Microsoft Entra Single Sign-on
Microsoft Entra Single Sign-on ist der cloudbasierte Identitäts- und Zugriffsverwaltungsdienst von Microsoft, der Ihren Mitarbeitenden hilft, sich anzumelden und auf Ressourcen zuzugreifen. Sie können Entra Single Sign-on verwenden, um den Zugriff auf Ihre Apps und Ihre App-Ressourcen basierend auf Ihren Geschäftsanforderungen zu steuern.
Anforderungen
Bei der Einrichtung werden Sie aufgefordert, eine Assertion Consumer Service (ACS)-URL anzugeben.
| Anforderung | Details |
|---|---|
| Assertion Consumer Service (ACS)-URL | https://<SUBDOMAIN>.braze.com/auth/saml/callback Bei einigen Identitätsanbietern wird diese auch als Antwort-URL, Zielgruppen-URL oder Zielgruppen-URI bezeichnet. |
| Entity-ID | Standardmäßig braze_dashboard. Um diesem Dashboard eine eindeutige Entity-ID zuzuweisen, aktivieren Sie eine angepasste Entity-ID und verwenden Sie den generierten Wert ( braze_dashboard_<COMPANY_ID>). Die Schritte finden Sie unter Angepasste Entity-ID verwenden. |
| RelayState-API-Schlüssel | Um die Anmeldung über den Identitätsanbieter zu aktivieren, gehen Sie zu Einstellungen > API-Schlüssel und erstellen Sie einen API-Schlüssel mit sso.saml.login-Berechtigungen. |
Vom Service Provider (SP) initiierte Anmeldung mit Microsoft Entra Single Sign-on
Schritt 1: Braze aus dem Katalog hinzufügen
- Navigieren Sie in Ihrem Microsoft Entra Admin Center zu Identity > Applications > Enterprise Applications und wählen Sie dann New application aus.
- Suchen Sie im Suchfeld nach Braze, wählen Sie es im Ergebnisbereich aus und wählen Sie dann Add aus.
Schritt 2: Microsoft Entra Single Sign-on konfigurieren
- Navigieren Sie in Ihrem Microsoft Entra Admin Center zur Braze-Anwendungsintegrationsseite und wählen Sie Single sign-on aus.
- Wählen Sie auf der Seite Select a single sign-on method die Option SAML als Ihre Methode aus.
- Wählen Sie auf der Seite Set up Single Sign-On with SAML das Bearbeitungssymbol für Basic SAML Configuration aus.
- Konfigurieren Sie die Anwendung im IdP-initiierten Modus, indem Sie eine Reply URL eingeben, die Ihre Braze-Instanz mit dem folgenden Muster kombiniert:
https://<SUBDOMAIN>.braze.com/auth/saml/callback. - Lassen Sie im selben Abschnitt Basic SAML Configuration den Identifier (Entity ID) auf
braze_dashboardeingestellt, es sei denn, Sie verwenden eine angepasste Entity ID. Geben Sie in diesem Fall den von Ihrem Dashboard generierten Wert (braze_dashboard_<COMPANY_ID>) ein, damit er mit dem in Ihren Braze-Sicherheitseinstellungen angezeigten Wert übereinstimmt. - Konfigurieren Sie den RelayState, indem Sie Ihren generierten Relay-State-API-Schlüssel in das Feld Relay State eingeben.

Füllen Sie das Feld Sign-On URL nicht aus. Lassen Sie dieses Feld leer, um Probleme mit Ihrem IdP-initiierten SAML Single Sign-on zu vermeiden.
- Formatieren Sie SAML-Assertions in dem spezifischen Format, das Braze erwartet. In den folgenden Tabs zu Nutzerattributen und Nutzer:innen-Claims erfahren Sie, wie diese Attribute und Werte formatiert sein müssen.
Sie können die Werte dieser Attribute im Abschnitt User Attributes auf der Seite Application Integration verwalten.
Verwenden Sie die folgenden Attributzuordnungen:
givenname=user.givennamesurname=user.surnameemailaddress=user.mailname=user.userprincipalnameemail=user.userprincipalnamefirst_name=user.givennamelast_name=user.surnameUnique User Identifier=user.userprincipalname

Das E-Mail-Feld muss mit dem übereinstimmen, was für Ihre Nutzer:innen in Braze eingerichtet ist. In den meisten Fällen ist dies dasselbe wie user.userprincipalname. Wenn Sie jedoch eine andere Konfiguration haben, arbeiten Sie mit Ihrem Systemadministrator zusammen, um sicherzustellen, dass diese Felder exakt übereinstimmen.
Wählen Sie auf der Seite Set up Single Sign-On with SAML die Option Edit aus, um das Dialogfeld User Attributes zu öffnen. Bearbeiten Sie dann die Nutzer:innen-Claims gemäß dem richtigen Format.
Verwenden Sie die folgenden Claim-Namenszuordnungen:
claims/givenname=user.givennameclaims/surname=user.surnameclaims/emailaddress=user.userprincipalnameclaims/name=user.userprincipalnameclaims/nameidentifier=user.userprincipalname

Das E-Mail-Feld muss mit dem übereinstimmen, was für Ihre Nutzer:innen in Braze eingerichtet ist. In den meisten Fällen ist dies dasselbe wie user.userprincipalname. Wenn Sie jedoch eine andere Konfiguration haben, arbeiten Sie mit Ihrem Systemadministrator zusammen, um sicherzustellen, dass diese Felder exakt übereinstimmen.
Sie können diese Nutzer:innen-Claims und -Werte im Abschnitt Manage claim verwalten.
- Navigieren Sie zur Seite Set up Single Sign-On with SAML, scrollen Sie dann zum Abschnitt SAML Signing Certificate und laden Sie das entsprechende Certificate (Base64) basierend auf Ihren Anforderungen herunter.
- Navigieren Sie zum Abschnitt Set up Braze und kopieren Sie die entsprechenden URLs zur Verwendung in der Braze-Konfiguration.
Schritt 3: Microsoft Entra Single Sign-on in Braze konfigurieren
Nachdem Sie Braze im Microsoft Entra Admin Center eingerichtet haben, stellt Microsoft Entra eine Ziel-URL (Anmelde-URL) und ein x.509-Zertifikat bereit, die Sie in Ihr Braze-Konto eingeben.
Nachdem Ihr Account Manager:in SAML Single Sign-on für Ihr Konto aktiviert hat, gehen Sie wie folgt vor:
- Navigieren Sie zu Einstellungen > Unternehmenseinstellungen > Administratoreinstellungen > Sicherheitseinstellungen und schalten Sie den Abschnitt SAML Single Sign-on auf EIN.
- Fügen Sie auf derselben Seite Folgendes hinzu:
| Anforderung | Details |
|---|---|
SAML Name |
Dies wird als Button-Text auf dem Anmeldebildschirm angezeigt. Dies ist in der Regel der Name Ihres Identitätsanbieters, z. B. „Microsoft Entra“. |
Target URL |
Dies ist die von Microsoft Entra bereitgestellte Anmelde-URL. |
Certificate |
Das x.509-PEM-kodierte Zertifikat wird von Ihrem Identitätsanbieter bereitgestellt. |

Wenn Sie möchten, dass sich Ihre Braze-Kontonutzer:innen ausschließlich mit SAML Single Sign-on anmelden, können Sie die Single-Sign-on-Authentifizierung einschränken auf der Seite Sicherheitseinstellungen unter Authentifizierungsregeln.