Aprovisionamiento automático de usuarios
El aprovisionamiento automático de usuarios te permite crear y administrar usuarios de Braze a través de una API en lugar de hacerlo manualmente en el panel. Braze lo admite mediante el Sistema para la gestión de identidades entre dominios (SCIM). Este artículo te explica qué información debes proporcionar, cómo generar tu token SCIM y dónde encontrar tu endpoint de la API SCIM.

Solo puedes configurar una integración SCIM por empresa. Si usas una integración de proveedor de identidad (IdP) (Okta o Entra ID), no puedes usar los endpoints personalizados de la API de SCIM. Las integraciones de IdP crean y eliminan cuentas de usuario automáticamente, pero no gestionan permisos ni asignaciones de espacios de trabajo. Debes configurarlos manualmente en el panel de Braze.
Acceder a la configuración de aprovisionamiento SCIM

La disponibilidad del aprovisionamiento SCIM depende de tu edición de la plataforma. Si esta característica no está en tu espacio de trabajo, contacta a tu administrador de éxito de cliente para obtener información.
- En el panel de Braze, ve a Configuración > Configuración de administrador > Aprovisionamiento SCIM y selecciona Configurar integración SCIM.
- En el paso Configuración de Braze, selecciona un método de aprovisionamiento y proporciona la configuración de acceso.

- En el paso Configuración del IdP, sigue los pasos dentro de la plataforma para tu método de aprovisionamiento seleccionado.

The Okta integration se encuentra actualmente en fase de acceso anticipado. Ponte en contacto con tu director de cuentas de Braze si te interesa participar en el acceso anticipado.
Usa la opción Okta - Braze app si configuraste la aplicación de Braze para SAML SSO en Okta. Si configuraste una aplicación personalizada para SSO, sigue las instrucciones en la pestaña Okta - Custom app integration.

La integración de Okta solo crea y elimina cuentas de usuario. No establece permisos ni asigna usuarios a espacios de trabajo específicos. Después de que los usuarios se aprovisionen a través de Okta, debes actualizar manualmente sus roles y permisos en el panel de Braze. Además, no puedes usar los endpoints personalizados de la API de SCIM cuando usas la integración de Okta; solo se puede configurar un puente SCIM por empresa.
Paso 1: Configurar el aprovisionamiento SCIM
Paso 1.1: Habilitar SCIM
- En Okta, ve a Applications > Applications y selecciona Create App Integration. Selecciona SAML 2.0 como método de inicio de sesión.
- Completa los siguientes datos (que se encuentran en el paso Configuración del IdP) para crear una aplicación personalizada:
- Logotipo de la aplicación
- URL de inicio de sesión único
- URL de audiencia (ID de entidad SP)
- Selecciona Finish.
- Selecciona la pestaña General.
- En la sección App Settings, selecciona Edit.
- En el campo Provisioning, selecciona SCIM.
Paso 1.2: Desactivar la visibilidad de la aplicación
- En el campo Application visibility, selecciona la casilla Do not display application icon to user. Esto evita que los usuarios accedan a SSO a través de la aplicación, que está destinada únicamente para SCIM.
- Selecciona Save.
Paso 1.3: Configurar la integración SCIM
- Selecciona la pestaña Provisioning.
- En Settings > Integration > SCIM Connection, selecciona Edit y completa los valores de los campos que aparecen en la tabla de la página Setup SCIM provisioning.
Paso 1.4: Probar las credenciales de la API
Selecciona Test API Credentials. Si la integración es exitosa, aparece un mensaje de verificación y puedes guardar.
Paso 1.5: Habilitar el aprovisionamiento en la aplicación
- En Provisioning > Settings > To App > Provisioning to App, selecciona Edit.
- Habilita lo siguiente:
- Create Users
- Update Users Attributes
- Deactivate Users
- Revisa y configura la sección Attribute Mapping con los mapeados que aparecen en la tabla de la página Setup SCIM provisioning.
Paso 2: Asignar usuarios a la aplicación
- Selecciona la pestaña Assignment.
- Selecciona Assign y elige una opción.
- Asigna la aplicación a las personas que deben tener acceso a Braze.
- Selecciona Done cuando hayas completado la asignación.

The Okta integration se encuentra actualmente en fase de acceso anticipado. Ponte en contacto con tu director de cuentas de Braze si te interesa participar en el acceso anticipado.
Usa la opción Okta - Custom app integration si configuraste una aplicación personalizada para SSO. Si configuraste la aplicación de Braze para SAML SSO en Okta, sigue las instrucciones en la pestaña Okta - Braze app.

La integración de Okta solo crea y elimina cuentas de usuario. No establece permisos ni asigna usuarios a espacios de trabajo específicos. Después de que los usuarios se aprovisionen a través de Okta, debes actualizar manualmente sus roles y permisos en el panel de Braze. Además, no puedes usar los endpoints personalizados de la API de SCIM cuando usas la integración de Okta; solo se puede configurar un puente SCIM por empresa.
Paso 1: Configurar el aprovisionamiento SCIM
Paso 1.1: Habilitar SCIM
- En Okta, ve a tu aplicación de Braze.
- Selecciona la pestaña General.
- En la sección App Settings, selecciona Edit.
- En el campo Provisioning, selecciona SCIM.
- Selecciona Save.
Paso 1.2: Configurar la integración SCIM
- Selecciona la pestaña Provisioning.
- En Settings > Integration > SCIM Connection, selecciona Edit y completa los valores de los campos que aparecen en la tabla de la página Setup SCIM provisioning.
- Prueba las credenciales de la API seleccionando Test API Credentials.
- Selecciona Save.
Paso 1.3: Habilitar el aprovisionamiento en la aplicación
- En Provisioning > Settings > To App > Provisioning to App, selecciona Edit.
- Habilita lo siguiente:
- Create Users
- Update Users Attributes
- Deactivate Users
- Revisa y configura la sección Attribute Mapping con los mapeados que aparecen en la tabla de la página Setup SCIM provisioning.
Paso 2: Asignar usuarios a la aplicación
- Selecciona la pestaña Assignment.
- Selecciona Assign y elige una opción.
- Asigna la aplicación a las personas que deben tener acceso a Braze.
- Selecciona Done.

The Entra ID integration se encuentra actualmente en fase de acceso anticipado. Ponte en contacto con tu director de cuentas de Braze si te interesa participar en el acceso anticipado.

La integración de Entra ID solo crea y elimina cuentas de usuario. No establece permisos ni asigna usuarios a espacios de trabajo específicos. Después de que los usuarios se aprovisionen a través de Entra ID, debes actualizar manualmente sus roles y permisos en el panel de Braze. Además, no puedes usar los endpoints personalizados de la API de SCIM cuando usas la integración de Entra ID; solo se puede configurar un puente SCIM por empresa.
Paso 1: Configurar la aplicación de aprovisionamiento SCIM
Paso 1.1: Iniciar sesión en el centro de administración de Microsoft Entra
Inicia sesión en tu centro de administración de Microsoft Entra.
Paso 1.2: Crear y configurar tu aplicación SCIM
- En el menú de navegación, ve a Entra ID > Enterprise apps.
- Selecciona New application.
- Selecciona Create your own application.
- En el panel, ingresa un nombre para tu aplicación.
- En la sección What are you looking to do with your application?, selecciona Integrate application you don’t find in the gallery (Non-gallery).
- Selecciona Create.
Paso 1.3: Configurar la integración SCIM
- Ve a la sección Manage > Provisioning de tu aplicación SCIM.
- Selecciona Connect your application o New configuration y completa los valores de los campos que aparecen en la tabla de la página Setup SCIM provisioning.
Paso 1.4: Habilitar el aprovisionamiento en la aplicación
- Ve a la sección Manage > Attribute mapping (Preview) de tu aplicación SCIM.
- Selecciona Provision Microsoft Entra ID Users.
- Revisa y configura la sección Attribute Mapping para que coincida con los atributos que aparecen en la tabla de la página Setup SCIM provisioning.
- Cierra la página Attribute Mapping.

El atributo userName debe coincidir exactamente con la dirección de correo electrónico del usuario en Braze para que SCIM identifique y gestione correctamente a los usuarios. Los usuarios que fueron aprovisionados manualmente en Braze antes de que se habilitara SCIM no se convertirán automáticamente en usuarios gestionados por el IdP, incluso si se agregan a la aplicación SCIM. Su método de aprovisionamiento permanece manual.
Paso 2: Asignar usuarios a la aplicación
- Ve a Manage > Users and Groups.
- Selecciona Add user/group.
- Selecciona None Selected para asignar usuarios a la aplicación.
- Selecciona el botón Select para confirmar la asignación.
Paso 1: Configurar tus ajustes SCIM
- Espacio de trabajo predeterminado: Selecciona el espacio de trabajo donde se deben agregar los nuevos usuarios de forma predeterminada. Si no especificas un espacio de trabajo en tu solicitud de API SCIM, Braze asigna a los usuarios a este espacio de trabajo.
- Service Origin: Ingresa el dominio de origen de tus solicitudes SCIM. Braze lo utiliza en el encabezado
X-Request-Originpara verificar de dónde provienen las solicitudes. - Lista de IP permitidas (opcional): Puedes restringir las solicitudes SCIM a direcciones IP específicas. Ingresa una lista separada por comas o un rango de direcciones IP a permitir. El encabezado
X-Request-Originen cada solicitud se utiliza para verificar la dirección IP de la solicitud contra la lista de permitidos.
Paso 2: Generar un token SCIM
Después de completar los campos obligatorios, presiona Generate SCIM token para generar un token SCIM y ver tu endpoint de API SCIM. Asegúrate de copiar el token SCIM antes de navegar a otra página. Este token aparece solo una vez.

Braze espera que todas las solicitudes SCIM contengan el token bearer de la API SCIM adjunto a través de un encabezado HTTP Authorization.