Provisionnement automatisé des utilisateurs
Le provisionnement automatisé des utilisateurs vous permet de créer et de gérer les utilisateurs de Braze via une API au lieu de le faire manuellement dans le tableau de bord. Braze prend en charge cette fonctionnalité via le système SCIM (System for Cross-domain Identity Management). Cet article vous explique quelles informations fournir, comment générer votre jeton SCIM et où trouver votre endpoint API SCIM.

Vous ne pouvez configurer qu’une seule intégration SCIM par entreprise. Si vous utilisez une intégration de fournisseur d’identité (IdP) (Okta ou Entra ID), vous ne pouvez pas utiliser les endpoints personnalisés de l’API SCIM. Les intégrations IdP créent et suppriment automatiquement les comptes utilisateurs, mais ne gèrent pas les permissions ni les affectations aux espaces de travail. Vous devez les configurer manuellement dans le tableau de bord de Braze.
Accéder aux paramètres de provisionnement SCIM

La disponibilité du provisionnement SCIM dépend de votre édition de plateforme. Si cette fonctionnalité n’est pas disponible dans votre espace de travail, contactez votre gestionnaire du succès des clients pour plus d’informations.
- Dans le tableau de bord de Braze, accédez à Paramètres > Paramètres d’administration > Provisionnement SCIM, puis sélectionnez Configurer l’intégration SCIM.
- À l’étape Configuration de Braze, sélectionnez une méthode de provisionnement et fournissez les paramètres d’accès.

- À l’étape Configuration de l’IdP, suivez les étapes au sein de la plateforme pour la méthode de provisionnement sélectionnée.

The Okta integration est actuellement en accès anticipé. Contactez votre Braze account manager si vous souhaitez participer à l’accès anticipé.
Utilisez l’option Okta - Application Braze si vous avez configuré l’application Braze pour l’authentification unique (SSO) SAML dans Okta. Si vous avez configuré une application personnalisée pour le SSO, suivez les instructions dans l’onglet Okta - Intégration d’application personnalisée.

L’intégration Okta crée et supprime uniquement les comptes utilisateurs. Elle ne définit pas les permissions et n’affecte pas les utilisateurs à des espaces de travail spécifiques. Une fois les utilisateurs provisionnés via Okta, vous devez mettre à jour manuellement leurs rôles et permissions dans le tableau de bord de Braze. De plus, vous ne pouvez pas utiliser les endpoints personnalisés de l’API SCIM lorsque vous utilisez l’intégration Okta ; une seule passerelle SCIM peut être configurée par entreprise.
Étape 1 : Configurer le provisionnement SCIM
Étape 1.1 : Activer SCIM
- Dans Okta, accédez à Applications > Applications, puis sélectionnez Create App Integration. Sélectionnez SAML 2.0 comme méthode de connexion.
- Renseignez les informations suivantes (qui se trouvent dans l’étape Configuration de l’IdP de Braze) pour créer une application personnalisée :
- Logo de l’application
- URL d’authentification unique
- URL d’audience (ID d’entité SP)
- Sélectionnez Finish.
- Sélectionnez l’onglet General.
- Dans la section App Settings, sélectionnez Edit.
- Dans le champ Provisioning, sélectionnez SCIM.
Étape 1.2 : Désactiver la visibilité de l’application
- Dans le champ Application visibility, cochez la case Do not display application icon to user. Cela empêche les utilisateurs d’accéder au SSO via l’application, qui est uniquement destinée au SCIM.
- Sélectionnez Save.
Étape 1.3 : Configurer l’intégration SCIM
- Sélectionnez l’onglet Provisioning.
- Dans Settings > Integration > SCIM Connection, sélectionnez Edit et renseignez les valeurs des champs qui apparaissent dans le tableau de la page Setup SCIM provisioning.
Étape 1.4 : Tester les identifiants API
Sélectionnez Test API Credentials. Un message de vérification apparaît si l’intégration est réussie et vous pouvez enregistrer.
Étape 1.5 : Activer le provisionnement vers l’application
- Dans Provisioning > Settings > To App > Provisioning to App, sélectionnez Edit.
- Activez les options suivantes :
- Create Users
- Update Users Attributes
- Deactivate Users
- Vérifiez et configurez la section Attribute Mapping avec les mappages qui apparaissent dans le tableau de la page Setup SCIM provisioning.
Étape 2 : Assigner des utilisateurs à l’application
- Sélectionnez l’onglet Assignment.
- Sélectionnez Assign et choisissez une option.
- Assignez l’application aux personnes qui doivent avoir accès à Braze.
- Sélectionnez Done lorsque vous avez terminé l’assignation.

The Okta integration est actuellement en accès anticipé. Contactez votre Braze account manager si vous souhaitez participer à l’accès anticipé.
Utilisez l’option Okta - Intégration d’application personnalisée si vous avez configuré une application personnalisée pour le SSO. Si vous avez configuré l’application Braze pour l’authentification unique (SSO) SAML dans Okta, suivez les instructions dans l’onglet Okta - Application Braze.

L’intégration Okta crée et supprime uniquement les comptes utilisateurs. Elle ne définit pas les permissions et n’affecte pas les utilisateurs à des espaces de travail spécifiques. Une fois les utilisateurs provisionnés via Okta, vous devez mettre à jour manuellement leurs rôles et permissions dans le tableau de bord de Braze. De plus, vous ne pouvez pas utiliser les endpoints personnalisés de l’API SCIM lorsque vous utilisez l’intégration Okta ; une seule passerelle SCIM peut être configurée par entreprise.
Étape 1 : Configurer le provisionnement SCIM
Étape 1.1 : Activer SCIM
- Dans Okta, accédez à votre application Braze.
- Sélectionnez l’onglet General.
- Dans la section App Settings, sélectionnez Edit.
- Dans le champ Provisioning, sélectionnez SCIM.
- Sélectionnez Save.
Étape 1.2 : Configurer l’intégration SCIM
- Sélectionnez l’onglet Provisioning.
- Dans Settings > Integration > SCIM Connection, sélectionnez Edit et renseignez les valeurs des champs qui apparaissent dans le tableau de la page Setup SCIM provisioning.
- Testez les identifiants API en sélectionnant Test API Credentials.
- Sélectionnez Save.
Étape 1.3 : Activer le provisionnement vers l’application
- Dans Provisioning > Settings > To App > Provisioning to App, sélectionnez Edit.
- Activez les options suivantes :
- Create Users
- Update Users Attributes
- Deactivate Users
- Vérifiez et configurez la section Attribute Mapping avec les mappages qui apparaissent dans le tableau de la page Setup SCIM provisioning.
Étape 2 : Assigner des utilisateurs à l’application
- Sélectionnez l’onglet Assignment.
- Sélectionnez Assign et choisissez une option.
- Assignez l’application aux personnes qui doivent avoir accès à Braze.
- Sélectionnez Done.

The Entra ID integration est actuellement en accès anticipé. Contactez votre Braze account manager si vous souhaitez participer à l’accès anticipé.

L’intégration Entra ID crée et supprime uniquement les comptes utilisateurs. Elle ne définit pas les permissions et n’affecte pas les utilisateurs à des espaces de travail spécifiques. Une fois les utilisateurs provisionnés via Entra ID, vous devez mettre à jour manuellement leurs rôles et permissions dans le tableau de bord de Braze. De plus, vous ne pouvez pas utiliser les endpoints personnalisés de l’API SCIM lorsque vous utilisez l’intégration Entra ID ; une seule passerelle SCIM peut être configurée par entreprise.
Étape 1 : Configurer l’application de provisionnement SCIM
Étape 1.1 : Se connecter au centre d’administration Microsoft Entra
Connectez-vous à votre centre d’administration Microsoft Entra.
Étape 1.2 : Créer et configurer votre application SCIM
- Dans le menu de navigation, accédez à Entra ID > Enterprise apps.
- Sélectionnez New application.
- Sélectionnez Create your own application.
- Dans le panneau, saisissez un nom pour votre application.
- Dans la section What are you looking to do with your application?, sélectionnez Integrate application you don’t find in the gallery (Non-gallery).
- Sélectionnez Create.
Étape 1.3 : Configurer l’intégration SCIM
- Accédez à la section Manage > Provisioning de votre application SCIM.
- Sélectionnez Connect your application ou New configuration et renseignez les valeurs des champs qui apparaissent dans le tableau de la page Setup SCIM provisioning.
Étape 1.4 : Activer le provisionnement vers l’application
- Accédez à la section Manage > Attribute mapping (Preview) de votre application SCIM.
- Sélectionnez Provision Microsoft Entra ID Users.
- Vérifiez et configurez la section Attribute Mapping pour correspondre aux attributs qui apparaissent dans le tableau de la page Setup SCIM provisioning.
- Fermez la page Attribute Mapping.

L’attribut userName doit correspondre exactement à l’adresse e-mail de l’utilisateur dans Braze pour que SCIM puisse identifier et gérer correctement les utilisateurs. Les utilisateurs qui ont été provisionnés manuellement dans Braze avant l’activation de SCIM ne seront pas automatiquement convertis en utilisateurs gérés par l’IdP, même s’ils sont ajoutés à l’application SCIM. Leur méthode de provisionnement reste manuelle.
Étape 2 : Assigner des utilisateurs à l’application
- Accédez à Manage > Users and Groups.
- Sélectionnez Add user/group.
- Sélectionnez None Selected pour assigner des utilisateurs à l’application.
- Sélectionnez le bouton Select pour confirmer l’assignation.
Étape 1 : Configurer vos paramètres SCIM
- Espace de travail par défaut : Sélectionnez l’espace de travail dans lequel les nouveaux utilisateurs doivent être ajoutés par défaut. Si vous ne spécifiez pas d’espace de travail dans votre requête API SCIM, Braze assigne les utilisateurs à cet espace de travail.
- Origine du service : Saisissez le domaine d’origine de vos requêtes SCIM. Braze l’utilise dans l’en-tête
X-Request-Originpour vérifier la provenance des requêtes. - Liste d’adresses IP autorisées (facultatif) : Vous pouvez restreindre les requêtes SCIM à des adresses IP spécifiques. Saisissez une liste ou une plage d’adresses IP séparées par des virgules. L’en-tête
X-Request-Originde chaque requête est utilisé pour vérifier l’adresse IP de la requête par rapport à la liste autorisée.
Étape 2 : Générer un jeton SCIM
Après avoir renseigné les champs obligatoires, appuyez sur Generate SCIM token pour générer un jeton SCIM et afficher votre endpoint API SCIM. Assurez-vous de copier le jeton SCIM avant de quitter la page. Ce jeton n’apparaît qu’une seule fois.

Braze exige que toutes les requêtes SCIM contiennent le jeton porteur (bearer token) de l’API SCIM, attaché via un en-tête HTTP Authorization.