Skip to content

Microsoft Azure Blob Storage

Microsoft Azure Blob Storage est un stockage d’objets massivement évolutif pour les données non structurées offert par Microsoft dans le cadre de la suite de produits Azure.

L’intégration de Braze et Microsoft Azure Blob Storage vous permet de réexporter des données vers Azure et de diffuser des données Currents. Vous pouvez ensuite utiliser un processus ETL (ETL) pour transférer vos données vers d’autres emplacements.

Prérequis

Condition Description
Microsoft Azure et un compte de stockage Azure Un compte Microsoft Azure et un compte de stockage Azure sont nécessaires pour tirer parti de ce partenariat.
Currents Pour exporter des données vers Currents, vous devez avoir configuré Braze Currents pour votre compte. Currents n’est pas nécessaire si vous configurez uniquement l’archivage des messages.

Intégration

Pour intégrer Microsoft Azure Blob Storage, vous devez disposer d’un compte de stockage et d’un conteneur afin de permettre à Braze d’exporter des données vers Azure ou de diffuser des données Currents. Braze prend en charge deux méthodes d’authentification :

Méthode d’authentification par chaîne de connexion

Étape 1 : Créer un compte de stockage

Dans Microsoft Azure, accédez à Storage Accounts dans la barre latérale et cliquez sur + Add pour créer un nouveau compte de stockage. Ensuite, indiquez un nom de compte de stockage. Les autres paramètres par défaut n’auront pas besoin d’être modifiés. Enfin, sélectionnez Review + create.

Même si vous disposez déjà d’un compte de stockage, nous vous recommandons d’en créer un nouveau spécifiquement pour vos données Braze.

La page de création de compte de stockage Microsoft Azure sur l'onglet Basics, avec le champ du nom du compte de stockage mis en évidence.

Étape 2 : Obtenir la chaîne de connexion

Une fois le compte de stockage déployé, accédez au menu Access Keys depuis le compte de stockage et notez la chaîne de connexion.

Microsoft fournit deux clés d’accès pour maintenir les connexions en utilisant une clé pendant la régénération de l’autre. Vous n’avez besoin de la chaîne de connexion que de l’une d’entre elles.

La page des clés d'accès d'un compte de stockage Azure, avec le champ de la chaîne de connexion sous key1 mis en évidence.

Étape 3 : Créer un conteneur de service blob

Accédez au menu Blobs dans la section Blob Service de votre compte de stockage. Créez un conteneur de service blob dans le compte de stockage que vous avez créé précédemment.

Indiquez un nom pour votre conteneur de service blob. Les autres paramètres par défaut n’auront pas besoin d’être modifiés.

La page Blobs d'un compte de stockage Azure sous Blob Service, avec l'option d'ajouter un conteneur.

Étape 4 : Configurer Currents

Dans Braze, accédez à Currents > + Create Current > Azure Blob Data Export et indiquez le nom de votre intégration ainsi qu’un e-mail de contact.

Indiquez une adresse e-mail de contact pour les notifications d’erreurs d’intégration. Braze envoie des notifications à cette adresse si l’intégration rencontre des erreurs, telles que des problèmes d’identifiants ou de connectivité. Pour vous assurer que les bonnes personnes reçoivent les alertes, utilisez une liste de distribution ou une adresse e-mail de groupe.

Ensuite, fournissez votre chaîne de connexion, le nom du conteneur et le préfixe BlobStorage (facultatif).

La page Currents de stockage Microsoft Azure Blob dans Braze. Cette page contient des champs pour le nom de l'intégration, l'e-mail de contact, la chaîne de connexion, le nom du conteneur et le préfixe.

Enfin, faites défiler jusqu’en bas de la page et sélectionnez les événements d’engagement liés aux messages ou les événements de comportement client que vous souhaitez exporter. Une fois terminé, lancez votre Current.

Étape 5 : Configurer l’exportation de données Azure

Les éléments suivants configurent les identifiants utilisés pour :

  1. Les exportations de Segment via l’API
  2. Les exportations CSV (exportation de données utilisateur de Campaign, Segment et Canvas via le tableau de bord)
  3. Les rapports d’engagement

Dans Braze, accédez à Partner Integrations > Technology Partners > Microsoft Azure et fournissez votre chaîne de connexion, le nom du conteneur de stockage Azure et le préfixe de stockage Azure.

Ensuite, assurez-vous que la case Make this the default data export destination est cochée, afin que vos données exportées soient envoyées vers Azure. Une fois terminé, enregistrez votre intégration.

La page d'exportation de données Microsoft Azure dans Braze. Cette page contient des champs pour la chaîne de connexion, le nom du conteneur et le préfixe.

Méthode d’authentification par principal de service avec certificat

Cette méthode s’authentifie auprès de Microsoft Entra ID à l’aide d’un certificat, puis écrit dans votre conteneur en utilisant le contrôle d’accès basé sur les rôles Azure (RBAC) sans clé de compte partagée. Elle est disponible uniquement pour Braze Currents.

Avant de commencer, créez un compte de stockage et un conteneur de service blob comme décrit dans la méthode par chaîne de connexion.

Étape 1 : Inscrire une application

Dans Microsoft Azure, accédez à Microsoft Entra ID > App registrations > + New registration. Fournissez un nom (par exemple, braze-currents), puis sélectionnez Register. Pour des étapes détaillées, consultez la documentation Microsoft Register an application with the Microsoft identity platform.

Sur la page Overview de l’inscription de votre nouvelle application, notez les valeurs suivantes. Vous les fournirez toutes les deux à Braze à l’étape 6.

  • Application (client) ID
  • Directory (tenant) ID

Étape 2 : Créer un certificat

Braze s’authentifie à l’aide d’un certificat : vous téléchargez le certificat public vers Azure et fournissez à Braze le certificat accompagné de sa clé privée.

Pour générer un certificat auto-signé et une clé privée RSA 2048 bits non chiffrée, exécutez :

1
2
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem \
  -days 730 -nodes -subj "/CN=braze-currents"

Cela crée deux fichiers :

Fichier Objectif
cert.pem Votre certificat public. Téléchargez-le vers Azure à l’étape suivante.
key.pem Votre clé privée. Ne téléchargez jamais ce fichier vers Azure. Vous le fournirez à Braze à l’étape 6.

Vous avez déjà un certificat ? Si vous disposez d’un certificat existant sous forme de fichier .pfx — par exemple, provenant d’Azure Key Vault, de votre autorité de certification ou de la méthode PowerShell de Microsoft — convertissez-le au format requis par Braze au lieu d’en générer un nouveau :

1
2
3
4
5
# The public certificate to upload to Azure (Step 3)
openssl pkcs12 -in your-cert.pfx -nokeys -out cert.pem

# The certificate and its unencrypted private key to give to Braze (Step 6)
openssl pkcs12 -in your-cert.pfx -nodes -out braze-currents.pem

Saisissez le mot de passe de votre fichier .pfx lorsque vous y êtes invité. L’option -nodes exporte la clé privée non chiffrée, comme l’exige Braze.

Étape 3 : Télécharger le certificat

Dans l’inscription de votre application, accédez à Certificates & secrets > Certificates > Upload certificate, puis téléchargez le fichier cert.pem que vous avez créé à l’étape précédente. Ajoutez une description et sélectionnez Add. Pour des étapes détaillées, consultez la documentation Microsoft Add and manage app credentials in Microsoft Entra ID.

Notez la date d’expiration de votre certificat. Consultez Mise à jour des identifiants Azure pour Currents.

Étape 4 : Accorder l’accès à votre compte de stockage

Ensuite, accordez à l’inscription de votre application la permission d’écrire dans votre conteneur.

Accédez à votre compte de stockage et sélectionnez Access Control (IAM) > + Add > Add role assignment. Puis :

  1. Dans l’onglet Role, sélectionnez Storage Blob Data Contributor.
  2. Dans l’onglet Members, sélectionnez User, group, or service principal, sélectionnez + Select members, puis recherchez le nom de l’inscription d’application que vous avez créée à l’étape 1.
  3. Sélectionnez Review + assign.

Pour des étapes détaillées, consultez la documentation Microsoft Assign an Azure role for access to blob data.

L'onglet des attributions de rôles du contrôle d'accès (IAM) pour un compte de stockage, montrant un principal de service et un groupe auxquels le rôle Storage Blob Data Contributor est attribué.

Étape 5 : Obtenir l’endpoint de votre compte

Depuis votre compte de stockage, accédez à Settings > Endpoints et notez l’endpoint Blob service. Il ressemble à https://<your-storage-account>.blob.core.windows.net.

La page des endpoints du compte de stockage avec l'endpoint Blob service mis en évidence.

Étape 6 : Configurer Currents

Braze a besoin d’un seul fichier PEM contenant votre certificat et sa clé privée non chiffrée. Si vous avez généré un nouveau certificat à l’étape 2, combinez les deux fichiers en un seul :

1
cat cert.pem key.pem > braze-currents.pem

Si vous avez converti un fichier .pfx existant à l’étape 2, vous disposez déjà de ce fichier braze-currents.pem.

Dans Braze, accédez à Currents > + Create Current > Azure Blob Data Export, puis fournissez le nom de votre intégration et une adresse e-mail de contact.

Indiquez une adresse e-mail de contact pour les notifications d’erreurs d’intégration. Braze envoie des notifications à cette adresse si l’intégration rencontre des erreurs, telles que des problèmes d’identifiants ou de connectivité. Pour vous assurer que les bonnes personnes reçoivent les alertes, utilisez une liste de distribution ou une adresse e-mail de groupe.

Pour Credentials, sélectionnez Certificate Service Principal et fournissez les informations suivantes :

Champ Valeur
Tenant ID Le Directory (tenant) ID de l’étape 1.
Client ID L’Application (client) ID de l’étape 1.
Account Endpoint L’endpoint Blob service de l’étape 5.
Certificate Le fichier braze-currents.pem contenant votre certificat et sa clé privée non chiffrée.
Container Name Le nom de votre conteneur blob.
Prefix Facultatif. Un préfixe de chemin pour vos données exportées dans le conteneur.

La page Azure Blob Data Export dans Braze avec Certificate Service Principal sélectionné, affichant les champs Tenant ID, Client ID, Account Endpoint, Certificate, Container Name et Prefix.

Lorsque vous enregistrez, Braze valide les identifiants que vous avez saisis.

Enfin, faites défiler jusqu’en bas de la page et sélectionnez les événements d’engagement lié aux messages ou les événements de comportement client que vous souhaitez exporter. Une fois terminé, lancez votre Current.

Mise à jour des identifiants Azure pour Currents

Vous pouvez mettre à jour les identifiants Azure sur un connecteur Braze Currents existant sans interrompre l’intégration ni perdre les données déjà exportées vers votre conteneur.

Pour actualiser les identifiants — ou pour basculer entre les méthodes Connection String et Certificate Service Principal — terminez les étapes côté Azure pour la méthode choisie, décrites plus haut dans cet article. Ensuite, dans Braze, accédez à Currents, localisez votre connecteur Azure Blob dans la liste, sélectionnez Edit Current, mettez à jour les Credentials, puis sélectionnez Update Current. Braze valide les identifiants que vous saisissez ; votre connecteur continue de fonctionner et les données déjà présentes dans votre conteneur restent disponibles. Pour en savoir plus, consultez Mise à jour de Currents dans Configurer Currents.

Comportement de l’exportation

Les utilisateurs qui ont intégré une solution de stockage de données dans le cloud et qui tentent d’exporter des API, des rapports de tableau de bord ou des rapports CSV constateront le comportement suivant :

  • Toutes les exportations d’API ne renverront pas d’URL de téléchargement dans le corps de la réponse et devront être récupérées via le stockage de données.
  • Tous les rapports de tableau de bord et les rapports CSV seront envoyés par e-mail à l’utilisateur pour téléchargement (aucune autorisation de stockage requise) et sauvegardés dans le stockage de données.

FAQ

Braze peut-il fournir des adresses IP à ajouter à une liste d’autorisation pour Azure Blob Storage ?

Braze ne publie pas de liste fixe d’adresses IP autorisées pour les exportations Currents ou les exportations du tableau de bord vers Azure Blob Storage. Braze écrit dans votre conteneur en utilisant les identifiants et le nom du conteneur que vous fournissez, et Azure contrôle l’accès réseau via les paramètres de votre compte de stockage (par exemple, les règles de pare-feu du compte de stockage ou les endpoints privés).

Si votre équipe de sécurité exige des restrictions basées sur les adresses IP, utilisez les fonctionnalités réseau d’Azure sur votre compte de stockage plutôt qu’une liste d’adresses IP fournie par Braze. Pour les étapes de configuration, consultez la documentation de Microsoft sur la sécurisation d’Azure Storage.

New Stuff!