OneLogin
OneLogin es una plataforma de identidad en la nube que proporciona una solución integral para gestionar las identidades de los usuarios. OneLogin se integra con aplicaciones en la nube y locales mediante SAML 2.0, para el inicio de sesión único (SSO), el aprovisionamiento de usuarios, la autenticación multifactor, etc.
Requisitos
Durante la configuración, se te pedirá que proporciones una URL de inicio de sesión y una URL de Assertion Consumer Service (ACS).
| Requisito | Detalles |
|---|---|
| URL de Assertion Consumer Service (ACS) | https://<SUBDOMAIN>.braze.com/auth/saml/callback Para dominios de la Unión Europea, la URL de ACS es https://<SUBDOMAIN>.braze.eu/auth/saml/callback. |
| ID de entidad | braze_dashboard de forma predeterminada. Si tu proveedor de identidad requiere un ID de entidad específico de la empresa, habilita ID de entidad personalizado en Configuración de seguridad y usa braze_dashboard_<companyID>. |
| Dominio de Braze | Necesitarás tu dominio de Braze para configurar Braze dentro de OneLogin. Si tu instancia es US-01, deberás introducir la URL de tu panel en el panel de OneLogin. Por ejemplo, si la URL de tu panel es https://dashboard-01.braze.com, debes introducir dashboard-01.braze.com. |
| Clave de API de RelayState | Para habilitar el inicio de sesión del proveedor de identidad, ve a Configuración > Configuración y pruebas > API e identificadores, abre la pestaña Claves de API y crea una clave de API con permisos sso.saml.login. Para ver los pasos, consulta Configuración de tu RelayState. |
Inicio de sesión iniciado por el IdP dentro de OneLogin
Paso 1: Configura la aplicación de Braze
- Inicia sesión en OneLogin. Haz clic en Administration.

- Ve a Apps > Add Apps en la barra de navegación superior. Busca “Braze” y selecciona la aplicación de Braze.

- Guarda la aplicación de Braze en tu empresa.

- Cuando se haya guardado, ve a Configuration y añade tu Braze Domain y la clave de API de RelayState. Si tu IdP requiere un Entity ID específico de la empresa, configura también la ACS URL (
https://<SUBDOMAIN>.braze.com/auth/saml/callback) y el Entity ID desde la configuración de SAML SSO.
- Braze espera las aserciones SAML en un formato específico. En Parameters, los atributos compatibles con Braze deberían estar prellenados. Verifica que sean correctos.

- Copia el Certificate y el SAML 2.0 Endpoint (HTTP) necesarios para configurar el panel de Braze desde la pestaña SSO.

Paso 2: Configura OneLogin dentro de Braze
Una vez que hayas configurado Braze dentro de tu OneLogin, te proporcionarán una URL de destino (SAML 2.0 Endpoint (HTTP)) y un certificado x.509 para introducir en tu cuenta de Braze.
Después de que tu director de cuentas haya habilitado SAML SSO para tu cuenta, ve a Configuración > Configuración de la empresa > Configuración de administrador > Configuración de seguridad y activa la sección de SAML SSO a ON.
En esta página, introduce lo siguiente:
| Requisito | Detalles |
|---|---|
SAML Name |
Aparecerá como el texto del botón en la pantalla de inicio de sesión. Normalmente es el nombre de tu proveedor de identidad, como “OneLogin”. |
Target URL |
Esta es la URL de SAML 2.0 Endpoint (HTTP) proporcionada por OneLogin. |
Certificate |
El certificado x.509 codificado en PEM es proporcionado por tu OneLogin. |
Si tu IdP requiere un Entity ID específico de la empresa, activa Custom Entity ID en Configuración de seguridad, copia el valor generado y pégalo en el campo Entity ID de OneLogin. Consulta Custom Entity ID en el artículo de configuración de SAML SSO.


Si quieres que los usuarios de tu cuenta de Braze solo inicien sesión con SAML SSO, puedes restringir la autenticación de inicio de sesión único desde Configuración > Configuración de la empresa > Configuración de administrador > Configuración de seguridad.
Próximos pasos
Después de que el SAML SSO de OneLogin esté funcionando:
- Imponer el inicio de sesión exclusivo mediante SAML SSO si se debe deshabilitar el inicio de sesión con contraseña.
- Configurar el aprovisionamiento justo a tiempo de SAML para crear automáticamente usuarios del panel en el primer inicio de sesión del IdP.
- Usa Obtener una traza SAML si los usuarios encuentran errores de inicio de sesión.