OneLogin
OneLogin ist eine Cloud-Identitätsplattform für die umfassende Verwaltung von Nutzer:innen-Identitäten. OneLogin lässt sich per SAML 2.0 in Cloud- und On-Premise-Anwendungen integrieren – für Single Sign-On (SSO), Nutzer:innen-Bereitstellung, mehrstufige Authentifizierung und vieles mehr.
Anforderungen
Bei der Einrichtung werden Sie aufgefordert, eine Anmelde-URL und eine ACS-URL (Assertion Consumer Service) anzugeben.
| Anforderung | Details |
|---|---|
| Braze-Domain | Sie benötigen Ihre Braze-Domain, um Braze in OneLogin einzurichten. Wenn Ihre Instanz US-01 ist, müssen Sie Ihre Dashboard-URL in das Dashboard von OneLogin eingeben. Wenn Ihre Dashboard-URL z. B. https://dashboard-01.braze.com lautet, geben Sie dashboard-01.braze.com ein. |
| RelayState-API-Schlüssel | Um die IdP-Anmeldung zu aktivieren, gehen Sie zu Einstellungen > API-Schlüssel und erstellen Sie einen API-Schlüssel mit sso.saml.login-Berechtigungen. |
IdP-initiierte Anmeldung bei OneLogin
1. Schritt: Konfigurieren Sie die Braze-App
- Melden Sie sich bei OneLogin an. Klicken Sie auf Administration.

- Gehen Sie zu Apps > Add Apps in der oberen Navigationsleiste. Suchen Sie nach „Braze“ und wählen Sie die Braze-App aus.

- Speichern Sie die Braze-App in Ihrem Unternehmen.

- Gehen Sie nach dem Speichern zu Configuration und fügen Sie Ihre Braze Domain und den RelayState-API-Schlüssel hinzu.

- Braze erwartet die SAML-Assertions in einem bestimmten Format. Unter Parameters sollten die von Braze unterstützten Attribute bereits vorausgefüllt sein. Überprüfen Sie, ob sie korrekt sind.

- Kopieren Sie das Certificate und den SAML 2.0 Endpoint (HTTP), die für die Einrichtung des Braze-Dashboards benötigt werden, aus dem SSO-Tab.

2. Schritt: OneLogin in Braze konfigurieren
Nachdem Sie Braze in OneLogin eingerichtet haben, erhalten Sie eine Ziel-URL (SAML 2.0 Endpoint (HTTP)) und ein x.509-Zertifikat, die Sie in Ihrem Braze-Konto eingeben.
Nachdem Ihr Account Manager SAML SSO für Ihr Konto aktiviert hat, gehen Sie zu Einstellungen > Admin-Einstellungen > Sicherheitseinstellungen und schalten Sie den Abschnitt SAML SSO auf EIN.
Geben Sie auf dieser Seite Folgendes ein:
| Anforderung | Details |
|---|---|
SAML Name |
Dieser Name wird als Button-Text auf dem Anmeldebildschirm angezeigt. In der Regel ist dies der Name Ihres Identitätsanbieters, z. B. „OneLogin“. |
Target URL |
Dies ist die SAML 2.0 Endpoint (HTTP)-URL, die von OneLogin bereitgestellt wird. |
Certificate |
Das PEM-kodierte x.509-Zertifikat wird von OneLogin bereitgestellt. |


Wenn Sie möchten, dass sich Ihre Braze-Kontonutzer:innen ausschließlich über SAML SSO anmelden, können Sie die Single-Sign-on-Authentifizierung einschränken – über die Seite Unternehmenseinstellungen.