Skip to content

Microsoft Azure Blob Storage

Microsoft Azure Blob Storage es un almacenamiento de objetos masivamente escalable para datos no estructurados ofrecido por Microsoft como parte de la línea de productos Azure.

La integración de Braze y Microsoft Azure Blob Storage te permite exportar datos a Azure y transmitir datos a Currents. Más tarde, puedes utilizar un proceso ETL (ETL) para transferir tus datos a otras ubicaciones.

Requisitos previos

Requisito Descripción
Microsoft Azure y cuenta de almacenamiento en Azure Se requieren una cuenta de Microsoft Azure y una cuenta de almacenamiento en Azure para aprovechar esta integración.
Currents Para exportar datos a Currents, debes tener Braze Currents configurado en tu cuenta. Currents no es necesario si solo estás configurando el archivado de mensajes.

Integración

Para integrarte con Microsoft Azure Blob Storage, debes tener una cuenta de almacenamiento y un contenedor que permita a Braze exportar datos de vuelta a Azure o transmitir datos de Currents. Braze admite dos métodos de autenticación:

Método de autenticación con cadena de conexión

Paso 1: Crear una cuenta de almacenamiento

En Microsoft Azure, navega a Storage Accounts en la barra lateral y haz clic en + Add para crear una nueva cuenta de almacenamiento. A continuación, proporciona un nombre para la cuenta de almacenamiento. No será necesario actualizar otras configuraciones predeterminadas. Por último, selecciona Review + create.

Aunque ya tengas una cuenta de almacenamiento, te recomendamos crear una nueva específicamente para tus datos de Braze.

La página de creación de cuenta de almacenamiento de Microsoft Azure en la pestaña Basics, con el campo de nombre de la cuenta de almacenamiento resaltado.

Paso 2: Obtener la cadena de conexión

Una vez desplegada la cuenta de almacenamiento, navega al menú Access Keys desde la cuenta de almacenamiento y toma nota de la cadena de conexión.

Microsoft proporciona dos claves de acceso para mantener las conexiones usando una clave mientras se regenera la otra. Solo necesitas la cadena de conexión de una de ellas.

La página de claves de acceso de una cuenta de almacenamiento de Azure, con el campo de cadena de conexión bajo key1 resaltado.

Paso 3: Crear un contenedor de servicio de blobs

Navega al menú Blobs en la sección Blob Service de tu cuenta de almacenamiento. Crea un contenedor de servicio de blobs dentro de la cuenta de almacenamiento que creaste anteriormente.

Proporciona un nombre para tu contenedor de servicio de blobs. No será necesario actualizar otras configuraciones predeterminadas.

La página de blobs de una cuenta de almacenamiento de Azure en Blob Service, con la opción de añadir un contenedor.

Paso 4: Configurar Currents

En Braze, navega a Currents > + Create Current > Azure Blob Data Export y proporciona el nombre de tu integración y el correo electrónico de contacto.

Proporciona un correo electrónico de contacto para las notificaciones de errores de integración. Braze envía notificaciones a esta dirección si la integración encuentra errores, como problemas con las credenciales o de conectividad. Para ayudar a garantizar que las personas adecuadas reciban las alertas, utiliza una lista de distribución o una dirección de correo electrónico de grupo.

A continuación, proporciona tu cadena de conexión, nombre del contenedor y prefijo de BlobStorage (opcional).

La página de Currents de almacenamiento de blobs de Microsoft Azure en Braze. En esta página existen campos para nombre de integración, correo electrónico de contacto, cadena de conexión, nombre del contenedor y prefijo.

Por último, desplázate hasta la parte inferior de la página y selecciona qué eventos de participación de mensajes o eventos de comportamiento del cliente deseas exportar. Cuando hayas terminado, lanza tu Current.

Paso 5: Configurar la exportación de datos de Azure

Lo siguiente configura las credenciales que se utilizan para:

  1. Exportaciones de Segment a través de la API
  2. Exportaciones CSV (exportación de datos de usuario de Campaign, Segment y Canvas a través del panel)
  3. Informes de participación

En Braze, navega a Partner Integrations > Technology Partners > Microsoft Azure y proporciona tu cadena de conexión, nombre del contenedor de almacenamiento de Azure y prefijo de almacenamiento de Azure.

A continuación, asegúrate de que la casilla Make this the default data export destination esté marcada, esto garantizará que tus datos exportados se envíen a Azure. Cuando hayas terminado, guarda tu integración.

La página de exportación de datos de Microsoft Azure en Braze. En esta página existen campos para cadena de conexión, nombre del contenedor y prefijo.

Método de autenticación con entidad de servicio de certificado

Este método se autentica en Microsoft Entra ID mediante un certificado y luego escribe en tu contenedor usando el control de acceso basado en roles (RBAC) de Azure sin una clave de cuenta compartida. Está disponible solo para Braze Currents.

Antes de comenzar, crea una cuenta de almacenamiento y un contenedor de servicio de blobs como se describe en el Método de cadena de conexión.

Paso 1: Registrar una aplicación

En Microsoft Azure, navega a Microsoft Entra ID > App registrations > + New registration. Proporciona un nombre (por ejemplo, braze-currents) y selecciona Register. Para pasos detallados, consulta la documentación de Microsoft Register an application with the Microsoft identity platform.

En la página Overview del registro de tu nueva aplicación, toma nota de los siguientes valores. Proporcionarás ambos a Braze en el Paso 6.

  • Application (client) ID
  • Directory (tenant) ID

Paso 2: Crear un certificado

Braze se autentica usando un certificado: subes el certificado público a Azure y proporcionas a Braze el certificado junto con su clave privada.

Para generar un certificado autofirmado y una clave privada RSA de 2048 bits sin cifrar, ejecuta:

1
2
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem \
  -days 730 -nodes -subj "/CN=braze-currents"

Esto crea dos archivos:

Archivo Propósito
cert.pem Tu certificado público. Súbelo a Azure en el siguiente paso.
key.pem Tu clave privada. Nunca subas esto a Azure. Lo proporcionarás a Braze en el Paso 6.

¿Ya tienes un certificado? Si tienes un certificado existente como archivo .pfx —por ejemplo, de Azure Key Vault, tu autoridad de certificación o el método PowerShell de Microsoft— conviértelo al formato que Braze requiere en lugar de generar uno nuevo:

1
2
3
4
5
# The public certificate to upload to Azure (Step 3)
openssl pkcs12 -in your-cert.pfx -nokeys -out cert.pem

# The certificate and its unencrypted private key to give to Braze (Step 6)
openssl pkcs12 -in your-cert.pfx -nodes -out braze-currents.pem

Ingresa tu contraseña .pfx cuando se te solicite. La opción -nodes exporta la clave privada sin cifrar, como lo requiere Braze.

Paso 3: Subir el certificado

En el registro de tu aplicación, navega a Certificates & secrets > Certificates > Upload certificate y sube el archivo cert.pem que creaste en el paso anterior. Agrega una descripción y selecciona Add. Para pasos detallados, consulta la documentación de Microsoft Add and manage app credentials in Microsoft Entra ID.

Toma nota de la fecha de expiración de tu certificado. Consulta Actualización de credenciales de Azure para Currents.

Paso 4: Conceder acceso a tu cuenta de almacenamiento

A continuación, otorga permiso a tu registro de aplicación para escribir en tu contenedor.

Navega a tu cuenta de almacenamiento y selecciona Access Control (IAM) > + Add > Add role assignment. Luego:

  1. En la pestaña Role, selecciona Storage Blob Data Contributor.
  2. En la pestaña Members, selecciona User, group, or service principal, selecciona + Select members y busca el nombre del registro de aplicación que creaste en el Paso 1.
  3. Selecciona Review + assign.

Para pasos detallados, consulta la documentación de Microsoft Assign an Azure role for access to blob data.

La pestaña de asignaciones de roles de Access Control (IAM) para una cuenta de almacenamiento, mostrando una entidad de servicio y un grupo con el rol Storage Blob Data Contributor asignado.

Paso 5: Obtener el endpoint de tu cuenta

Desde tu cuenta de almacenamiento, navega a Settings > Endpoints y toma nota del endpoint de Blob service. Se ve como https://<your-storage-account>.blob.core.windows.net.

La página de endpoints de la cuenta de almacenamiento con el endpoint de Blob service resaltado.

Paso 6: Configurar Currents

Braze necesita un único archivo PEM que contenga tu certificado y su clave privada sin cifrar. Si generaste un nuevo certificado en el Paso 2, combina los dos archivos en uno:

1
cat cert.pem key.pem > braze-currents.pem

Si convertiste un archivo .pfx existente en el Paso 2, ya tienes este archivo braze-currents.pem.

En Braze, navega a Currents > + Create Current > Azure Blob Data Export y proporciona el nombre de tu integración y el correo electrónico de contacto.

Proporciona un correo electrónico de contacto para las notificaciones de errores de integración. Braze envía notificaciones a esta dirección si la integración encuentra errores, como problemas con las credenciales o de conectividad. Para ayudar a garantizar que las personas adecuadas reciban las alertas, utiliza una lista de distribución o una dirección de correo electrónico de grupo.

En Credentials, selecciona Certificate Service Principal y proporciona lo siguiente:

Campo Valor
Tenant ID El Directory (tenant) ID del Paso 1.
Client ID El Application (client) ID del Paso 1.
Account Endpoint El endpoint de Blob service del Paso 5.
Certificate El archivo braze-currents.pem que contiene tu certificado y su clave privada sin cifrar.
Container Name El nombre de tu contenedor de blobs.
Prefix Opcional. Un prefijo de ruta para tus datos exportados dentro del contenedor.

La página de Azure Blob Data Export en Braze con Certificate Service Principal seleccionado, mostrando los campos Tenant ID, Client ID, Account Endpoint, Certificate, Container Name y Prefix.

Cuando guardes, Braze validará las credenciales que ingresaste.

Finalmente, desplázate hasta la parte inferior de la página y selecciona qué eventos de participación de mensajes o eventos de comportamiento del cliente deseas exportar. Cuando hayas terminado, lanza tu Current.

Actualización de credenciales de Azure para Currents

Puedes actualizar las credenciales de Azure en un conector de Braze Currents existente sin detener la integración ni perder datos ya exportados a tu contenedor.

Para actualizar las credenciales, o para cambiar entre los métodos de cadena de conexión y entidad de servicio de certificado, completa los pasos del lado de Azure para el método elegido descritos anteriormente en este artículo. Luego, en Braze, ve a Currents, localiza tu conector de Azure Blob en la lista, selecciona Edit Current, actualiza las credenciales y selecciona Update Current. Braze valida las credenciales que introduzcas; tu conector sigue funcionando y los datos que ya están en tu contenedor permanecen disponibles. Para más información, consulta Actualización de Currents en Configurar Currents.

Comportamiento de la exportación

Los usuarios que hayan integrado una solución de almacenamiento de datos en el cloud e intenten exportar API, informes del panel o informes CSV experimentarán lo siguiente:

  • Todas las exportaciones de API no devolverán una URL de descarga en el cuerpo de la respuesta y deben recuperarse a través del almacenamiento de datos.
  • Todos los informes del panel e informes CSV se enviarán al correo electrónico del usuario para su descarga (no se requieren permisos de almacenamiento) y se respaldarán en el almacenamiento de datos.

Preguntas frecuentes

¿Puede Braze proporcionar direcciones IP para incluir en la lista de permitidos del almacenamiento Azure Blob?

Braze no publica una lista fija de IP permitidas para Currents ni para las exportaciones del panel al almacenamiento Azure Blob. Braze escribe en tu contenedor utilizando las credenciales y el nombre de contenedor que proporcionas, y Azure controla el acceso a la red a través de la configuración de tu cuenta de almacenamiento (por ejemplo, reglas de firewall en la cuenta de almacenamiento o endpoints privados).

Si tu equipo de seguridad requiere restricciones basadas en IP, utiliza las características de red de Azure en tu cuenta de almacenamiento en lugar de una lista de IP de Braze. Para conocer los pasos de configuración, consulta la documentación de Microsoft sobre la protección de Azure Storage.

New Stuff!