Skip to content

Microsoft Entra Single Sign-on

Microsoft Entra Single Sign-on ist der cloudbasierte Identitäts- und Zugriffsverwaltungsdienst von Microsoft, der Ihren Mitarbeitenden hilft, sich anzumelden und auf Ressourcen zuzugreifen. Sie können Entra Single Sign-on verwenden, um den Zugriff auf Ihre Apps und Ihre App-Ressourcen basierend auf Ihren Geschäftsanforderungen zu steuern.

Anforderungen

Bei der Einrichtung werden Sie aufgefordert, eine Assertion Consumer Service (ACS)-URL anzugeben.

Anforderung Details
Assertion Consumer Service (ACS)-URL https://<SUBDOMAIN>.braze.com/auth/saml/callback
Bei einigen Identitätsanbietern wird diese auch als Antwort-URL, Zielgruppen-URL oder Zielgruppen-URI bezeichnet.
Entity-ID Standardmäßig braze_dashboard.

Um diesem Dashboard eine eindeutige Entity-ID zuzuweisen, aktivieren Sie eine angepasste Entity-ID und verwenden Sie den generierten Wert (braze_dashboard_<COMPANY_ID>). Die Schritte finden Sie unter Angepasste Entity-ID verwenden.
RelayState-API-Schlüssel Um die Anmeldung über den Identitätsanbieter zu aktivieren, gehen Sie zu Einstellungen > API-Schlüssel und erstellen Sie einen API-Schlüssel mit sso.saml.login-Berechtigungen.

Vom Service Provider (SP) initiierte Anmeldung mit Microsoft Entra Single Sign-on

  1. Navigieren Sie in Ihrem Microsoft Entra Admin Center zu Identity > Applications > Enterprise Applications und wählen Sie dann New application aus.
  2. Suchen Sie im Suchfeld nach Braze, wählen Sie es im Ergebnisbereich aus und wählen Sie dann Add aus.

Schritt 2: Microsoft Entra Single Sign-on konfigurieren

  1. Navigieren Sie in Ihrem Microsoft Entra Admin Center zur Braze-Anwendungsintegrationsseite und wählen Sie Single sign-on aus.
  2. Wählen Sie auf der Seite Select a single sign-on method die Option SAML als Ihre Methode aus.
  3. Wählen Sie auf der Seite Set up Single Sign-On with SAML das Bearbeitungssymbol für Basic SAML Configuration aus.
  4. Konfigurieren Sie die Anwendung im IdP-initiierten Modus, indem Sie eine Reply URL eingeben, die Ihre Braze-Instanz mit dem folgenden Muster kombiniert: https://<SUBDOMAIN>.braze.com/auth/saml/callback.
  5. Lassen Sie im selben Abschnitt Basic SAML Configuration den Identifier (Entity ID) auf braze_dashboard eingestellt, es sei denn, Sie verwenden eine angepasste Entity ID. Geben Sie in diesem Fall den von Ihrem Dashboard generierten Wert (braze_dashboard_<COMPANY_ID>) ein, damit er mit dem in Ihren Braze-Sicherheitseinstellungen angezeigten Wert übereinstimmt.
  6. Konfigurieren Sie den RelayState, indem Sie Ihren generierten Relay-State-API-Schlüssel in das Feld Relay State eingeben.
  1. Formatieren Sie SAML-Assertions in dem spezifischen Format, das Braze erwartet. In den folgenden Tabs zu Nutzerattributen und Nutzer:innen-Claims erfahren Sie, wie diese Attribute und Werte formatiert sein müssen.

Sie können die Werte dieser Attribute im Abschnitt User Attributes auf der Seite Application Integration verwalten.

Verwenden Sie die folgenden Attributzuordnungen:

  • givenname = user.givenname
  • surname= user.surname
  • emailaddress = user.mail
  • name = user.userprincipalname
  • email = user.userprincipalname
  • first_name = user.givenname
  • last_name = user.surname
  • Unique User Identifier = user.userprincipalname

Wählen Sie auf der Seite Set up Single Sign-On with SAML die Option Edit aus, um das Dialogfeld User Attributes zu öffnen. Bearbeiten Sie dann die Nutzer:innen-Claims gemäß dem richtigen Format.

Verwenden Sie die folgenden Claim-Namenszuordnungen:

  • claims/givenname = user.givenname
  • claims/surname = user.surname
  • claims/emailaddress = user.userprincipalname
  • claims/name = user.userprincipalname
  • claims/nameidentifier = user.userprincipalname

Sie können diese Nutzer:innen-Claims und -Werte im Abschnitt Manage claim verwalten.

  1. Navigieren Sie zur Seite Set up Single Sign-On with SAML, scrollen Sie dann zum Abschnitt SAML Signing Certificate und laden Sie das entsprechende Certificate (Base64) basierend auf Ihren Anforderungen herunter.
  2. Navigieren Sie zum Abschnitt Set up Braze und kopieren Sie die entsprechenden URLs zur Verwendung in der Braze-Konfiguration.

Schritt 3: Microsoft Entra Single Sign-on in Braze konfigurieren

Nachdem Sie Braze im Microsoft Entra Admin Center eingerichtet haben, stellt Microsoft Entra eine Ziel-URL (Anmelde-URL) und ein x.509-Zertifikat bereit, die Sie in Ihr Braze-Konto eingeben.

Nachdem Ihr Account Manager:in SAML Single Sign-on für Ihr Konto aktiviert hat, gehen Sie wie folgt vor:

  1. Navigieren Sie zu Einstellungen > Unternehmenseinstellungen > Administratoreinstellungen > Sicherheitseinstellungen und schalten Sie den Abschnitt SAML Single Sign-on auf EIN.
  2. Fügen Sie auf derselben Seite Folgendes hinzu:
Anforderung Details
SAML Name Dies wird als Button-Text auf dem Anmeldebildschirm angezeigt. Dies ist in der Regel der Name Ihres Identitätsanbieters, z. B. „Microsoft Entra“.
Target URL Dies ist die von Microsoft Entra bereitgestellte Anmelde-URL.
Certificate Das x.509-PEM-kodierte Zertifikat wird von Ihrem Identitätsanbieter bereitgestellt.
New Stuff!