Skip to content

Microsoft Entra SSO

Microsoft Entra SSO ist der cloudbasierte Identitäts- und Zugriffsverwaltungsdienst von Microsoft, der Ihren Mitarbeitenden hilft, sich anzumelden und auf Ressourcen zuzugreifen. Sie können Entra SSO verwenden, um den Zugriff auf Ihre Apps und Ihre App-Ressourcen basierend auf Ihren Geschäftsanforderungen zu steuern.

Anforderungen

Bei der Einrichtung werden Sie aufgefordert, eine Assertion Consumer Service (ACS)-URL anzugeben.

Anforderung Details
Assertion Consumer Service (ACS)-URL https://<SUBDOMAIN>.braze.com/auth/saml/callback
Bei einigen Identitätsanbietern kann dies auch als Reply-URL, Audience-URL oder Audience-URI bezeichnet werden.
Entity-ID braze_dashboard
RelayState-API-Schlüssel Um die Anmeldung über den Identitätsanbieter zu aktivieren, gehen Sie zu Einstellungen > Einrichtung und Tests > APIs und Bezeichner, wählen Sie den Tab API-Schlüssel aus und erstellen Sie einen API-Schlüssel mit sso.saml.login-Berechtigungen.

Vom Service Provider (SP) initiierte Anmeldung mit Microsoft Entra SSO

  1. Gehen Sie in Ihrem Microsoft Entra Admin Center zu Identity > Applications > Enterprise Applications und wählen Sie dann New application aus.
  2. Suchen Sie im Suchfeld nach Braze, wählen Sie es im Ergebnisbereich aus und wählen Sie dann Add aus.

Schritt 2: Microsoft Entra SSO konfigurieren

  1. Gehen Sie in Ihrem Microsoft Entra Admin Center zur Braze-Anwendungsintegrationsseite und wählen Sie Single sign-on aus.
  2. Wählen Sie auf der Seite Select a single sign-on method die Option SAML als Methode aus.
  3. Wählen Sie auf der Seite Set up Single Sign-On with SAML das Bearbeitungssymbol für Basic SAML Configuration aus.
  4. Konfigurieren Sie die Anwendung im IdP-initiierten Modus, indem Sie eine Reply URL eingeben, die Ihre Braze-Instanz mit dem folgenden Muster kombiniert: https://<SUBDOMAIN>.braze.com/auth/saml/callback.
  5. Konfigurieren Sie den RelayState, indem Sie Ihren per Relay State generierten API-Schlüssel in das Feld Relay State eingeben.
  1. Formatieren Sie SAML-Assertions in dem spezifischen Format, das Braze erwartet. In den folgenden Tabs zu Nutzerattributen und Nutzeransprüchen erfahren Sie, wie diese Attribute und Werte formatiert sein müssen.

Sie können die Werte dieser Attribute im Abschnitt User Attributes auf der Seite Application Integration verwalten.

Verwenden Sie die folgenden Attributzuordnungen:

  • givenname = user.givenname
  • surname= user.surname
  • emailaddress = user.mail
  • name = user.userprincipalname
  • email = user.userprincipalname
  • first_name = user.givenname
  • last_name = user.surname
  • Unique User Identifier = user.userprincipalname

Wählen Sie auf der Seite Set up Single Sign-On with SAML die Option Edit aus, um den Dialog User Attributes zu öffnen. Bearbeiten Sie dann die Nutzeransprüche gemäß dem richtigen Format.

Verwenden Sie die folgenden Anspruchsnamenzuordnungen:

  • claims/givenname = user.givenname
  • claims/surname = user.surname
  • claims/emailaddress = user.userprincipalname
  • claims/name = user.userprincipalname
  • claims/nameidentifier = user.userprincipalname

Sie können diese Nutzeransprüche und Werte im Abschnitt Manage claim verwalten.

  1. Gehen Sie zur Seite Set up Single Sign-On with SAML, scrollen Sie dann zum Abschnitt SAML Signing Certificate und laden Sie das entsprechende Certificate (Base64) basierend auf Ihren Anforderungen herunter.
  2. Gehen Sie zum Abschnitt Set up Braze und kopieren Sie die entsprechenden URLs zur Verwendung in der Braze-Konfiguration.

Schritt 3: Microsoft Entra SSO in Braze konfigurieren

Nachdem Sie Braze im Microsoft Entra Admin Center eingerichtet haben, stellt Microsoft Entra eine Ziel-URL (Anmelde-URL) und ein x.509-Zertifikat bereit, die Sie in Ihrem Braze-Konto eingeben.

Nachdem Ihr Account Manager SAML SSO für Ihr Konto aktiviert hat, gehen Sie wie folgt vor:

  1. Gehen Sie zu Einstellungen > Unternehmenseinstellungen > Administratoreinstellungen > Sicherheitseinstellungen und schalten Sie den Abschnitt SAML SSO auf EIN.
  2. Fügen Sie auf derselben Seite Folgendes hinzu:
Anforderung Details
SAML Name Dies wird als Button-Text auf dem Anmeldebildschirm angezeigt. Dies ist in der Regel der Name Ihres Identitätsanbieters, z. B. „Microsoft Entra“.
Target URL Dies ist die von Microsoft Entra bereitgestellte Anmelde-URL.
Certificate Das x.509 PEM-kodierte Zertifikat wird von Ihrem Identitätsanbieter bereitgestellt.
New Stuff!