SSO de Microsoft Entra
Microsoft Entra SSO es el servicio de gestión de identidades y acceso basado en la nube de Microsoft, que ayuda a tus empleados a iniciar sesión y acceder a recursos. Puedes usar Entra SSO para controlar el acceso a tus aplicaciones y los recursos de tus aplicaciones, en función de tus requisitos empresariales.
Requisitos
Durante la configuración, se te pedirá que proporciones una URL del servicio de consumidor de aserciones (ACS).
| Requisito | Detalles |
|---|---|
| URL del servicio de consumidor de aserciones (ACS) | https://<SUBDOMAIN>.braze.com/auth/saml/callback En algunos proveedores de identidad, también se puede denominar URL de respuesta, URL de audiencia o URI de audiencia. |
| ID de entidad | braze_dashboard de forma predeterminada. Para asignar a este panel un ID de entidad único, habilita un ID de entidad personalizado y usa el valor generado ( braze_dashboard_<COMPANY_ID>) en su lugar. Para ver los pasos, consulta Uso de un ID de entidad personalizado. |
| Clave de API de RelayState | Para habilitar el inicio de sesión del proveedor de identidad, ve a Configuración > Claves de API y crea una clave de API con permisos sso.saml.login. |
Inicio de sesión iniciado por el proveedor de servicios (SP) en Microsoft Entra SSO
Paso 1: Añade Braze desde la galería
- En tu centro de administración de Microsoft Entra, ve a Identity > Applications > Enterprise Applications y selecciona New application.
- Busca Braze en el cuadro de búsqueda, selecciónalo en el panel de resultados y luego selecciona Add.
Paso 2: Configura Microsoft Entra SSO
- En tu centro de administración de Microsoft Entra, ve a la página de integración de la aplicación Braze y selecciona Single sign-on.
- En la página Select a single sign-on method, selecciona SAML como tu método.
- En la página Set up Single Sign-On with SAML, selecciona el icono de edición de Basic SAML Configuration.
- Configura la aplicación en modo iniciado por IdP introduciendo una Reply URL que combine tu instancia de Braze con el siguiente patrón:
https://<SUBDOMAIN>.braze.com/auth/saml/callback. - En la misma sección Basic SAML Configuration, deja Identifier (Entity ID) configurado como
braze_dashboarda menos que uses un Entity ID personalizado. En ese caso, introduce el valor generado por tu panel (braze_dashboard_<COMPANY_ID>) para que coincida con el valor mostrado en la configuración de seguridad de Braze. - Configura el RelayState introduciendo tu clave de API de Relay State generada en el campo Relay State.

No configures el campo Sign-On URL. Deja este campo en blanco para evitar problemas con tu SAML SSO iniciado por IdP.
- Formatea las aserciones SAML en el formato específico esperado por Braze. Consulta las siguientes pestañas sobre atributos de usuario y declaraciones de usuario para entender cómo deben formatearse estos atributos y valores.
Puedes gestionar los valores de estos atributos desde la sección User Attributes en la página Application Integration.
Usa los siguientes pares de atributos:
givenname=user.givennamesurname=user.surnameemailaddress=user.mailname=user.userprincipalnameemail=user.userprincipalnamefirst_name=user.givennamelast_name=user.surnameUnique User Identifier=user.userprincipalname

El campo de correo electrónico debe coincidir con lo configurado para tus usuarios en Braze. En la mayoría de los casos, es el mismo que user.userprincipalname; sin embargo, si tienes una configuración diferente, trabaja con tu administrador de sistemas para asegurarte de que estos campos coincidan exactamente.
En la página Set up Single Sign-On with SAML, selecciona Edit para abrir el diálogo User Attributes. Luego, edita las declaraciones de usuario según el formato adecuado.
Usa los siguientes pares de nombres de declaraciones:
claims/givenname=user.givennameclaims/surname=user.surnameclaims/emailaddress=user.userprincipalnameclaims/name=user.userprincipalnameclaims/nameidentifier=user.userprincipalname

El campo de correo electrónico debe coincidir con lo configurado para tus usuarios en Braze. En la mayoría de los casos, es el mismo que user.userprincipalname; sin embargo, si tienes una configuración diferente, trabaja con tu administrador de sistemas para asegurarte de que estos campos coincidan exactamente.
Puedes gestionar estas declaraciones de usuario y sus valores desde la sección Manage claim.
- Ve a la página Set up Single Sign-On with SAML, luego desplázate hasta la sección SAML Signing Certificate y descarga el Certificate (Base64) apropiado según tus requisitos.
- Ve a la sección Set up Braze y copia las URL apropiadas para usarlas en la configuración de Braze.
Paso 3: Configura Microsoft Entra SSO dentro de Braze
Después de configurar Braze en el centro de administración de Microsoft Entra, Microsoft Entra proporciona una URL de destino (URL de inicio de sesión) y un certificado x.509, que introduces en tu cuenta de Braze.
Después de que tu director de cuentas haya habilitado SAML SSO para tu cuenta, haz lo siguiente:
- Ve a Configuración > Configuración de la empresa > Configuración de administrador > Configuración de seguridad y alterna la sección SAML SSO a ON.
- En la misma página, añade lo siguiente:
| Requisito | Detalles |
|---|---|
SAML Name |
Aparecerá como el texto del botón en la pantalla de inicio de sesión. Normalmente es el nombre de tu proveedor de identidad, como “Microsoft Entra”. |
Target URL |
Esta es la URL de inicio de sesión proporcionada por Microsoft Entra. |
Certificate |
El certificado x.509 codificado en PEM lo proporciona tu proveedor de identidad. |

Si quieres que los usuarios de tu cuenta de Braze solo inicien sesión con SAML SSO, puedes restringir la autenticación de inicio de sesión único en la página Configuración de seguridad en Reglas de autenticación.