Automatisierte Bereitstellung von Nutzer:innen
Die automatisierte Bereitstellung von Nutzer:innen ermöglicht es Ihnen, Braze-Nutzer:innen über eine API zu erstellen und zu verwalten, anstatt dies manuell im Dashboard zu tun. Braze unterstützt dies über das System for Cross-domain Identity Management (SCIM). In diesem Artikel erfahren Sie, welche Informationen Sie angeben müssen, wie Sie Ihr SCIM-Token generieren und wo Sie Ihren SCIM-API-Endpunkt finden.

Sie können pro Unternehmen nur eine SCIM-Integration einrichten. Wenn Sie eine Identity-Provider-Integration (IdP) verwenden (Okta oder Entra ID), können Sie die angepassten SCIM-API-Endpunkte nicht nutzen. Die IdP-Integrationen erstellen und löschen Nutzer:innenkonten automatisch, verwalten jedoch keine Berechtigungen oder Workspace-Zuweisungen. Diese müssen Sie manuell im Braze-Dashboard festlegen.
Zugriff auf die SCIM-Bereitstellungseinstellungen

Die Verfügbarkeit der SCIM-Bereitstellung hängt von Ihrer Plattform-Edition ab. Wenn dieses Feature nicht in Ihrem Workspace verfügbar ist, wenden Sie sich an Ihren Customer-Success-Manager für weitere Informationen.
- Gehen Sie im Braze-Dashboard zu Einstellungen > Administratoreinstellungen > SCIM-Bereitstellung und wählen Sie dann SCIM-Integration konfigurieren aus.
- Wählen Sie im Schritt Braze-Konfiguration eine Bereitstellungsmethode aus und geben Sie die Zugriffseinstellungen an.

- Folgen Sie im Schritt IdP-Konfiguration den Schritten innerhalb der Plattform für Ihre ausgewählte Bereitstellungsmethode.

The Okta integration befindet sich derzeit im Early Access. Kontaktieren Sie Ihre:n Braze Account Manager:in, wenn Sie an der Teilnahme am Early Access interessiert sind.
Verwenden Sie die Option Okta - Braze-App, wenn Sie die Braze-App für SAML SSO in Okta eingerichtet haben. Wenn Sie eine benutzerdefinierte App für SSO eingerichtet haben, folgen Sie den Anweisungen im Tab Okta - Benutzerdefinierte App-Integration.

Die Okta-Integration erstellt und löscht nur Nutzer:innenkonten. Sie legt keine Berechtigungen fest und weist Nutzer:innen keinen bestimmten Workspaces zu. Nachdem Nutzer:innen über Okta bereitgestellt wurden, müssen Sie deren Rollen und Berechtigungen manuell im Braze-Dashboard aktualisieren. Darüber hinaus können Sie die angepassten SCIM-API-Endpunkte nicht verwenden, wenn Sie die Okta-Integration nutzen. Pro Unternehmen kann nur eine SCIM-Bridge eingerichtet werden.
Schritt 1: SCIM-Bereitstellung einrichten
Schritt 1.1: SCIM aktivieren
- Gehen Sie in Okta zu Applications > Applications und wählen Sie dann Create App Integration aus. Wählen Sie SAML 2.0 als Anmeldemethode.
- Füllen Sie die folgenden Details aus (die sich im Braze-Schritt IdP-Konfiguration befinden), um eine benutzerdefinierte App zu erstellen:
- App-Logo
- Single-Sign-on-URL
- Audience-URL (SP-Entity-ID)
- Wählen Sie Finish aus.
- Wählen Sie den Tab General aus.
- Wählen Sie im Abschnitt App Settings die Option Edit aus.
- Wählen Sie im Feld Provisioning die Option SCIM aus.
Schritt 1.2: Anwendungssichtbarkeit deaktivieren
- Aktivieren Sie im Feld Application visibility das Kontrollkästchen Do not display application icon to user. Dies verhindert, dass Nutzer:innen über die App auf SSO zugreifen, da diese ausschließlich für SCIM vorgesehen ist.
- Wählen Sie Save aus.
Schritt 1.3: SCIM-Integration einrichten
- Wählen Sie den Tab Provisioning aus.
- Wählen Sie unter Settings > Integration > SCIM Connection die Option Edit aus und füllen Sie die Feldwerte aus, die in der Tabelle auf der Seite Setup SCIM provisioning angezeigt werden.
Schritt 1.4: API-Zugangsdaten testen
Wählen Sie Test API Credentials aus. Bei erfolgreicher Integration erscheint eine Bestätigungsmeldung und Sie können speichern.
Schritt 1.5: Bereitstellung für die App aktivieren
- Wählen Sie unter Provisioning > Settings > To App > Provisioning to App die Option Edit aus.
- Aktivieren Sie Folgendes:
- Create Users
- Update Users Attributes
- Deactivate Users
- Überprüfen und konfigurieren Sie den Abschnitt Attribute Mapping mit den Zuordnungen, die in der Tabelle auf der Seite Setup SCIM provisioning angezeigt werden.
Schritt 2: Nutzer:innen der App zuweisen
- Wählen Sie den Tab Assignment aus.
- Wählen Sie Assign aus und wählen Sie eine Option.
- Weisen Sie die App den Personen zu, die Zugriff auf Braze haben sollen.
- Wählen Sie Done aus, wenn Sie die Zuweisung abgeschlossen haben.

The Okta integration befindet sich derzeit im Early Access. Kontaktieren Sie Ihre:n Braze Account Manager:in, wenn Sie an der Teilnahme am Early Access interessiert sind.
Verwenden Sie die Option Okta - Benutzerdefinierte App-Integration, wenn Sie eine benutzerdefinierte App für SSO eingerichtet haben. Wenn Sie die Braze-App für SAML SSO in Okta eingerichtet haben, folgen Sie den Anweisungen im Tab Okta - Braze-App.

Die Okta-Integration erstellt und löscht nur Nutzer:innenkonten. Sie legt keine Berechtigungen fest und weist Nutzer:innen keinen bestimmten Workspaces zu. Nachdem Nutzer:innen über Okta bereitgestellt wurden, müssen Sie deren Rollen und Berechtigungen manuell im Braze-Dashboard aktualisieren. Darüber hinaus können Sie die angepassten SCIM-API-Endpunkte nicht verwenden, wenn Sie die Okta-Integration nutzen. Pro Unternehmen kann nur eine SCIM-Bridge eingerichtet werden.
Schritt 1: SCIM-Bereitstellung einrichten
Schritt 1.1: SCIM aktivieren
- Gehen Sie in Okta zu Ihrer Braze-App.
- Wählen Sie den Tab General aus.
- Wählen Sie im Abschnitt App Settings die Option Edit aus.
- Wählen Sie im Feld Provisioning die Option SCIM aus.
- Wählen Sie Save aus.
Schritt 1.2: SCIM-Integration einrichten
- Wählen Sie den Tab Provisioning aus.
- Wählen Sie unter Settings > Integration > SCIM Connection die Option Edit aus und füllen Sie die Feldwerte aus, die in der Tabelle auf der Seite Setup SCIM provisioning angezeigt werden.
- Testen Sie die API-Zugangsdaten, indem Sie Test API Credentials auswählen.
- Wählen Sie Save aus.
Schritt 1.3: Bereitstellung für die App aktivieren
- Wählen Sie unter Provisioning > Settings > To App > Provisioning to App die Option Edit aus.
- Aktivieren Sie Folgendes:
- Create Users
- Update Users Attributes
- Deactivate Users
- Überprüfen und konfigurieren Sie den Abschnitt Attribute Mapping mit den Zuordnungen, die in der Tabelle auf der Seite Setup SCIM provisioning angezeigt werden.
Schritt 2: Nutzer:innen der App zuweisen
- Wählen Sie den Tab Assignment aus.
- Wählen Sie Assign aus und wählen Sie eine Option.
- Weisen Sie die App den Personen zu, die Zugriff auf Braze haben sollen.
- Wählen Sie Done aus.

The Entra ID integration befindet sich derzeit im Early Access. Kontaktieren Sie Ihre:n Braze Account Manager:in, wenn Sie an der Teilnahme am Early Access interessiert sind.

Die Entra ID-Integration erstellt und löscht nur Nutzer:innenkonten. Sie legt keine Berechtigungen fest und weist Nutzer:innen keinen bestimmten Workspaces zu. Nachdem Nutzer:innen über Entra ID bereitgestellt wurden, müssen Sie deren Rollen und Berechtigungen manuell im Braze-Dashboard aktualisieren. Darüber hinaus können Sie die angepassten SCIM-API-Endpunkte nicht verwenden, wenn Sie die Entra ID-Integration nutzen. Pro Unternehmen kann nur eine SCIM-Bridge eingerichtet werden.
Schritt 1: SCIM-Bereitstellungs-App einrichten
Schritt 1.1: Beim Microsoft Entra Admin Center anmelden
Melden Sie sich bei Ihrem Microsoft Entra Admin Center an.
Schritt 1.2: SCIM-App erstellen und einrichten
- Gehen Sie im Navigationsmenü zu Entra ID > Enterprise apps.
- Wählen Sie New application aus.
- Wählen Sie Create your own application aus.
- Geben Sie im Panel einen Namen für Ihre App ein.
- Wählen Sie im Abschnitt What are you looking to do with your application? die Option Integrate application you don’t find in the gallery (Non-gallery) aus.
- Wählen Sie Create aus.
Schritt 1.3: SCIM-Integration einrichten
- Gehen Sie zum Abschnitt Manage > Provisioning Ihrer SCIM-Anwendung.
- Wählen Sie Connect your application oder New configuration aus und füllen Sie die Feldwerte aus, die in der Tabelle auf der Seite Setup SCIM provisioning angezeigt werden.
Schritt 1.4: Bereitstellung für die App aktivieren
- Gehen Sie zum Abschnitt Manage > Attribute mapping (Preview) Ihrer SCIM-Anwendung.
- Wählen Sie Provision Microsoft Entra ID Users aus.
- Überprüfen und konfigurieren Sie den Abschnitt Attribute Mapping, damit er mit den Attributen übereinstimmt, die in der Tabelle auf der Seite Setup SCIM provisioning angezeigt werden.
- Schließen Sie die Seite Attribute Mapping.

Das Attribut userName muss exakt mit der E-Mail-Adresse der Nutzer:innen in Braze übereinstimmen, damit SCIM Nutzer:innen korrekt identifizieren und verwalten kann. Nutzer:innen, die vor der Aktivierung von SCIM manuell in Braze bereitgestellt wurden, werden nicht automatisch in IdP-verwaltete Nutzer:innen umgewandelt, selbst wenn sie der SCIM-Anwendung hinzugefügt werden. Ihre Bereitstellungsmethode bleibt manuell.
Schritt 2: Nutzer:innen der App zuweisen
- Gehen Sie zu Manage > Users and Groups.
- Wählen Sie Add user/group aus.
- Wählen Sie None Selected aus, um Nutzer:innen der App zuzuweisen.
- Wählen Sie den Button Select aus, um die Zuweisung zu bestätigen.
Schritt 1: SCIM-Einstellungen konfigurieren
- Standard-Workspace: Wählen Sie den Workspace aus, in dem neue Nutzer:innen standardmäßig hinzugefügt werden sollen. Wenn Sie in Ihrer SCIM-API-Anfrage keinen Workspace angeben, weist Braze Nutzer:innen diesem Workspace zu.
- Dienst-Herkunft: Geben Sie die Herkunfts-Domain Ihrer SCIM-Anfragen ein. Braze verwendet diese im
X-Request-Origin-Header, um zu überprüfen, woher Anfragen stammen. - IP-Allowlisting (optional): Sie können SCIM-Anfragen auf bestimmte IP-Adressen beschränken. Geben Sie eine kommagetrennte Liste oder einen Bereich von IP-Adressen ein, die zugelassen werden sollen. Der
X-Request-Origin-Header in jeder Anfrage wird verwendet, um die Anfrage-IP-Adresse mit der Allowlist abzugleichen.
Schritt 2: SCIM-Token generieren
Nachdem Sie die erforderlichen Felder ausgefüllt haben, klicken Sie auf SCIM-Token generieren, um ein SCIM-Token zu generieren und Ihren SCIM-API-Endpunkt anzuzeigen. Stellen Sie sicher, dass Sie das SCIM-Token kopieren, bevor Sie die Seite verlassen. Dieses Token wird nur einmal angezeigt.

Braze erwartet, dass alle SCIM-Anfragen das SCIM-API-Bearer-Token enthalten, das über einen HTTP-Authorization-Header angehängt wird.