Skip to content

SSO de Microsoft Entra

Microsoft Entra SSO es el servicio de gestión de identidades y acceso basado en la nube de Microsoft, que ayuda a tus empleados a iniciar sesión y acceder a recursos. Puedes usar Entra SSO para controlar el acceso a tus aplicaciones y los recursos de tus aplicaciones, en función de tus requisitos empresariales.

Requisitos

Durante la configuración, se te pedirá que proporciones una URL de Assertion Consumer Service (ACS).

Inicio de sesión iniciado por el proveedor de servicios (SP) en Microsoft Entra SSO

Paso 1: Añadir Braze desde la galería

  1. En tu centro de administración de Microsoft Entra, ve a Identity > Applications > Enterprise Applications y luego selecciona New application.
  2. Busca Braze en el cuadro de búsqueda, selecciónalo en el panel de resultados y luego selecciona Add.

Paso 2: Configurar Microsoft Entra SSO

  1. En tu centro de administración de Microsoft Entra, ve a la página de integración de la aplicación Braze y selecciona Single sign-on.
  2. En la página Select a single sign-on method, selecciona SAML como tu método.
  3. En la página Set up Single Sign-On with SAML, selecciona el icono de edición para Basic SAML Configuration.
  4. Configura la aplicación en modo iniciado por IdP introduciendo una Reply URL que combine tu instancia de Braze con el siguiente patrón: https://<SUBDOMAIN>.braze.com/auth/saml/callback.
  5. Configura RelayState introduciendo tu clave de API de Relay State generada en el campo Relay State.
  1. Formatea las aserciones SAML en el formato específico esperado por Braze. Consulta las siguientes pestañas sobre atributos de usuario y reclamaciones de usuario para entender cómo deben formatearse estos atributos y valores.

Puedes gestionar los valores de estos atributos desde la sección User Attributes en la página Application Integration.

Usa los siguientes pares de atributos:

  • givenname = user.givenname
  • surname= user.surname
  • emailaddress = user.mail
  • name = user.userprincipalname
  • email = user.userprincipalname
  • first_name = user.givenname
  • last_name = user.surname
  • Unique User Identifier = user.userprincipalname

En la página Set up Single Sign-On with SAML, selecciona Edit para abrir el diálogo User Attributes. Luego, edita las reclamaciones de usuario según el formato adecuado.

Usa los siguientes pares de nombres de reclamación:

  • claims/givenname = user.givenname
  • claims/surname = user.surname
  • claims/emailaddress = user.userprincipalname
  • claims/name = user.userprincipalname
  • claims/nameidentifier = user.userprincipalname

Puedes gestionar estas reclamaciones de usuario y valores desde la sección Manage claim.

  1. Ve a la página Set up Single Sign-On with SAML, luego desplázate hasta la sección SAML Signing Certificate y descarga el Certificate (Base64) apropiado según tus requisitos.
  2. Ve a la sección Set up Braze y copia las URL apropiadas para usarlas en la configuración de Braze.

Paso 3: Configurar Microsoft Entra SSO en Braze

Después de haber configurado Braze en el centro de administración de Microsoft Entra, Microsoft Entra proporcionará una URL de destino (URL de inicio de sesión) y un certificado x.509 que introducirás en tu cuenta de Braze.

Después de que tu director de cuentas haya habilitado SAML SSO para tu cuenta, haz lo siguiente:

  1. Ve a Configuración > Configuración de administrador > Configuración de seguridad y alterna la sección SAML SSO a ON.
  2. En la misma página, añade lo siguiente:
New Stuff!