Microsoft Azure Blob Storage
Microsoft Azure Blob Storage es un almacenamiento de objetos masivamente escalable para datos no estructurados ofrecido por Microsoft como parte de la línea de productos Azure.

Si vas a cambiar de proveedor de almacenamiento en la nube, ponte en contacto con tu administrador del éxito del cliente de Braze para que te ayude a configurar y validar tu nueva integración.
La integración de Braze y Microsoft Azure Blob Storage te permite exportar datos a Azure y transmitir datos a Currents. Más tarde, puedes utilizar un proceso ETL (ETL) para transferir tus datos a otras ubicaciones.
Requisitos previos
| Requisito | Descripción |
|---|---|
| Microsoft Azure y cuenta de almacenamiento en Azure | Se requieren una cuenta de Microsoft Azure y una cuenta de almacenamiento en Azure para aprovechar esta integración. |
| Currents | Para exportar datos a Currents, debes tener Braze Currents configurado en tu cuenta. Currents no es necesario si solo estás configurando el archivado de mensajes. |
Integración
Para integrarte con Microsoft Azure Blob Storage, debes tener una cuenta de almacenamiento y un contenedor que permita a Braze exportar datos de vuelta a Azure o transmitir datos de Currents. Braze admite dos métodos de autenticación:
Método de autenticación con cadena de conexión
Paso 1: Crear una cuenta de almacenamiento
En Microsoft Azure, navega a Storage Accounts en la barra lateral y haz clic en + Add para crear una nueva cuenta de almacenamiento. A continuación, proporciona un nombre para la cuenta de almacenamiento. No será necesario actualizar otras configuraciones predeterminadas. Por último, selecciona Review + create.
Aunque ya tengas una cuenta de almacenamiento, te recomendamos crear una nueva específicamente para tus datos de Braze.

Paso 2: Obtener la cadena de conexión
Una vez desplegada la cuenta de almacenamiento, navega al menú Access Keys desde la cuenta de almacenamiento y toma nota de la cadena de conexión.
Microsoft proporciona dos claves de acceso para mantener las conexiones usando una clave mientras se regenera la otra. Solo necesitas la cadena de conexión de una de ellas.

Braze utiliza la cadena de conexión de este menú, no la clave.

Paso 3: Crear un contenedor de servicio de blobs
Navega al menú Blobs en la sección Blob Service de tu cuenta de almacenamiento. Crea un contenedor de servicio de blobs dentro de la cuenta de almacenamiento que creaste anteriormente.
Proporciona un nombre para tu contenedor de servicio de blobs. No será necesario actualizar otras configuraciones predeterminadas.

Paso 4: Configurar Currents
En Braze, navega a Currents > + Create Current > Azure Blob Data Export y proporciona el nombre de tu integración y el correo electrónico de contacto.
Proporciona un correo electrónico de contacto para las notificaciones de errores de integración. Braze envía notificaciones a esta dirección si la integración encuentra errores, como problemas con las credenciales o de conectividad. Para ayudar a garantizar que las personas adecuadas reciban las alertas, utiliza una lista de distribución o una dirección de correo electrónico de grupo.
A continuación, proporciona tu cadena de conexión, nombre del contenedor y prefijo de BlobStorage (opcional).

Por último, desplázate hasta la parte inferior de la página y selecciona qué eventos de participación de mensajes o eventos de comportamiento del cliente deseas exportar. Cuando hayas terminado, lanza tu Current.
Paso 5: Configurar la exportación de datos de Azure
Lo siguiente configura las credenciales que se utilizan para:
- Exportaciones de Segment a través de la API
- Exportaciones CSV (exportación de datos de usuario de Campaign, Segment y Canvas a través del panel)
- Informes de participación
En Braze, navega a Partner Integrations > Technology Partners > Microsoft Azure y proporciona tu cadena de conexión, nombre del contenedor de almacenamiento de Azure y prefijo de almacenamiento de Azure.
A continuación, asegúrate de que la casilla Make this the default data export destination esté marcada, esto garantizará que tus datos exportados se envíen a Azure. Cuando hayas terminado, guarda tu integración.


Es importante mantener tu cadena de conexión actualizada; si las credenciales de tu conector caducan, el conector dejará de enviar eventos. Si esto persiste durante más de 48 horas, los eventos del conector se descartarán y los datos se perderán permanentemente.
Método de autenticación con entidad de servicio de certificado
Este método se autentica en Microsoft Entra ID mediante un certificado y luego escribe en tu contenedor usando el control de acceso basado en roles (RBAC) de Azure sin una clave de cuenta compartida. Está disponible solo para Braze Currents.

Solo subes el certificado público a Microsoft Entra ID; tu clave privada nunca se envía a Azure. Braze almacena tu certificado y clave privada cifrados en reposo, concede acceso únicamente a través del rol Storage Blob Data Contributor que asignas, y puedes revocar ese acceso en cualquier momento eliminando el certificado del registro de tu aplicación en Azure.
Antes de comenzar, crea una cuenta de almacenamiento y un contenedor de servicio de blobs como se describe en el Método de cadena de conexión.
Paso 1: Registrar una aplicación
En Microsoft Azure, navega a Microsoft Entra ID > App registrations > + New registration. Proporciona un nombre (por ejemplo, braze-currents) y selecciona Register. Para pasos detallados, consulta la documentación de Microsoft Register an application with the Microsoft identity platform.
En la página Overview del registro de tu nueva aplicación, toma nota de los siguientes valores. Proporcionarás ambos a Braze en el Paso 6.
- Application (client) ID
- Directory (tenant) ID
Paso 2: Crear un certificado
Braze se autentica usando un certificado: subes el certificado público a Azure y proporcionas a Braze el certificado junto con su clave privada.
Para generar un certificado autofirmado y una clave privada RSA de 2048 bits sin cifrar, ejecuta:
1
2
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem \
-days 730 -nodes -subj "/CN=braze-currents"
Esto crea dos archivos:
| Archivo | Propósito |
|---|---|
cert.pem |
Tu certificado público. Súbelo a Azure en el siguiente paso. |
key.pem |
Tu clave privada. Nunca subas esto a Azure. Lo proporcionarás a Braze en el Paso 6. |

La clave privada debe estar sin cifrar; no puede estar protegida por una frase de contraseña. Solo sube el certificado público a Azure; nunca subas tu clave privada.
¿Ya tienes un certificado? Si tienes un certificado existente como archivo .pfx —por ejemplo, de Azure Key Vault, tu autoridad de certificación o el método PowerShell de Microsoft— conviértelo al formato que Braze requiere en lugar de generar uno nuevo:
1
2
3
4
5
# The public certificate to upload to Azure (Step 3)
openssl pkcs12 -in your-cert.pfx -nokeys -out cert.pem
# The certificate and its unencrypted private key to give to Braze (Step 6)
openssl pkcs12 -in your-cert.pfx -nodes -out braze-currents.pem
Ingresa tu contraseña .pfx cuando se te solicite. La opción -nodes exporta la clave privada sin cifrar, como lo requiere Braze.
Paso 3: Subir el certificado
En el registro de tu aplicación, navega a Certificates & secrets > Certificates > Upload certificate y sube el archivo cert.pem que creaste en el paso anterior. Agrega una descripción y selecciona Add. Para pasos detallados, consulta la documentación de Microsoft Add and manage app credentials in Microsoft Entra ID.
Toma nota de la fecha de expiración de tu certificado. Consulta Actualización de credenciales de Azure para Currents.
Paso 4: Conceder acceso a tu cuenta de almacenamiento
A continuación, otorga permiso a tu registro de aplicación para escribir en tu contenedor.
Navega a tu cuenta de almacenamiento y selecciona Access Control (IAM) > + Add > Add role assignment. Luego:
- En la pestaña Role, selecciona Storage Blob Data Contributor.
- En la pestaña Members, selecciona User, group, or service principal, selecciona + Select members y busca el nombre del registro de aplicación que creaste en el Paso 1.
- Selecciona Review + assign.
Para pasos detallados, consulta la documentación de Microsoft Assign an Azure role for access to blob data.


Asigna el rol a nivel de la cuenta de almacenamiento en lugar de en un contenedor individual.

Sin esta asignación de rol, Braze puede autenticarse en Microsoft Entra ID pero no podrá escribir en tu contenedor.
Paso 5: Obtener el endpoint de tu cuenta
Desde tu cuenta de almacenamiento, navega a Settings > Endpoints y toma nota del endpoint de Blob service. Se ve como https://<your-storage-account>.blob.core.windows.net.


La autenticación con entidad de servicio de certificado solo es compatible con la nube pública de Azure. Tu endpoint de blobs debe terminar en .blob.core.windows.net.
Paso 6: Configurar Currents
Braze necesita un único archivo PEM que contenga tu certificado y su clave privada sin cifrar. Si generaste un nuevo certificado en el Paso 2, combina los dos archivos en uno:
1
cat cert.pem key.pem > braze-currents.pem
Si convertiste un archivo .pfx existente en el Paso 2, ya tienes este archivo braze-currents.pem.
En Braze, navega a Currents > + Create Current > Azure Blob Data Export y proporciona el nombre de tu integración y el correo electrónico de contacto.
Proporciona un correo electrónico de contacto para las notificaciones de errores de integración. Braze envía notificaciones a esta dirección si la integración encuentra errores, como problemas con las credenciales o de conectividad. Para ayudar a garantizar que las personas adecuadas reciban las alertas, utiliza una lista de distribución o una dirección de correo electrónico de grupo.
En Credentials, selecciona Certificate Service Principal y proporciona lo siguiente:
| Campo | Valor |
|---|---|
| Tenant ID | El Directory (tenant) ID del Paso 1. |
| Client ID | El Application (client) ID del Paso 1. |
| Account Endpoint | El endpoint de Blob service del Paso 5. |
| Certificate | El archivo braze-currents.pem que contiene tu certificado y su clave privada sin cifrar. |
| Container Name | El nombre de tu contenedor de blobs. |
| Prefix | Opcional. Un prefijo de ruta para tus datos exportados dentro del contenedor. |

Cuando guardes, Braze validará las credenciales que ingresaste.
Finalmente, desplázate hasta la parte inferior de la página y selecciona qué eventos de participación de mensajes o eventos de comportamiento del cliente deseas exportar. Cuando hayas terminado, lanza tu Current.
Actualización de credenciales de Azure para Currents
Puedes actualizar las credenciales de Azure en un conector de Braze Currents existente sin detener la integración ni perder datos ya exportados a tu contenedor.
Para actualizar las credenciales, o para cambiar entre los métodos de cadena de conexión y entidad de servicio de certificado, completa los pasos del lado de Azure para el método elegido descritos anteriormente en este artículo. Luego, en Braze, ve a Currents, localiza tu conector de Azure Blob en la lista, selecciona Edit Current, actualiza las credenciales y selecciona Update Current. Braze valida las credenciales que introduzcas; tu conector sigue funcionando y los datos que ya están en tu contenedor permanecen disponibles. Para más información, consulta Actualización de Currents en Configurar Currents.

Es importante mantener tu certificado actualizado. Si tu certificado expira, el conector deja de enviar eventos hasta que proporciones un certificado válido, y una interrupción prolongada puede provocar la pérdida de datos.
Comportamiento de la exportación
Los usuarios que hayan integrado una solución de almacenamiento de datos en el cloud e intenten exportar API, informes del panel o informes CSV experimentarán lo siguiente:
- Todas las exportaciones de API no devolverán una URL de descarga en el cuerpo de la respuesta y deben recuperarse a través del almacenamiento de datos.
- Todos los informes del panel e informes CSV se enviarán al correo electrónico del usuario para su descarga (no se requieren permisos de almacenamiento) y se respaldarán en el almacenamiento de datos.

Requisito de formato JSON: Para las exportaciones JSON, Braze utiliza el formato JSONL (JSON delimitado por saltos de línea), donde cada línea contiene un objeto JSON independiente. Este formato difiere del JSON estándar, que es un único array u objeto JSON. Cada línea del archivo exportado es un objeto JSON válido, pero el archivo en su conjunto no es un único documento JSON válido. Al procesar estos archivos, analiza cada línea individualmente como un objeto JSON independiente en lugar de intentar analizar el archivo completo como un único documento JSON.
Las exportaciones de Currents utilizan el formato Apache Avro (archivos .avro), no JSON. Este requisito de formato JSON se aplica a las exportaciones de datos del panel y a las exportaciones de API que utilizan formato JSON.
Preguntas frecuentes
¿Puede Braze proporcionar direcciones IP para incluir en la lista de permitidos del almacenamiento Azure Blob?
Braze no publica una lista fija de IP permitidas para Currents ni para las exportaciones del panel al almacenamiento Azure Blob. Braze escribe en tu contenedor utilizando las credenciales y el nombre de contenedor que proporcionas, y Azure controla el acceso a la red a través de la configuración de tu cuenta de almacenamiento (por ejemplo, reglas de firewall en la cuenta de almacenamiento o endpoints privados).
Si tu equipo de seguridad requiere restricciones basadas en IP, utiliza las características de red de Azure en tu cuenta de almacenamiento en lugar de una lista de IP de Braze. Para conocer los pasos de configuración, consulta la documentación de Microsoft sobre la protección de Azure Storage.