Skip to content

Microsoft Entra SSO

Microsoft Entra SSO est le service de gestion des identités et des accès basé sur le cloud de Microsoft, qui facilite la connexion et l’accès aux ressources pour vos employés. Vous pouvez utiliser Entra SSO pour contrôler l’accès à vos applications et à leurs ressources, en fonction des besoins de votre entreprise.

Conditions

Lors de la configuration, il vous sera demandé de fournir une URL ACS (Assertion Consumer Service).

Identifiant initié par le fournisseur de services (SP) dans Microsoft Entra SSO

Étape 1 : Ajouter un Braze à partir de la galerie

  1. Dans votre centre d’administration Microsoft Entra, veuillez vous rendre dans Identité > Applications > Applications d’entreprise, puis sélectionner Nouvelle application.
  2. Veuillez rechercher Braze dans la zone de recherche, sélectionnez-le dans le panneau des résultats, puis sélectionnez Ajouter.

Étape 2 : Configurer l’authentification unique Microsoft Entra

  1. Dans votre centre d’administration Microsoft Entra, veuillez accéder à la page d’intégration de l’application Braze et sélectionner « Authentification unique ».
  2. Sur la page Sélectionner une méthode d’authentification unique, veuillez sélectionner SAML comme méthode.
  3. Sur la page Configurer l’authentification unique avec SAML, veuillez sélectionner l’icône Modifier pour la configuration SAML de base.
  4. Configurez l’application en mode initié par IdP en entrant une URL de réponse qui combine votre instance Braze avec le modèle suivant : https://<SUBDOMAIN>.braze.com/auth/saml/callback.
  5. Veuillez configurer RelayState en saisissant votre clé API générée par Relay State dans le champ Relay State.

6. Formater les assertions SAML dans le format spécifique attendu par Braze. Reportez-vous aux onglets suivants sur les attributs utilisateur et les demandes utilisateur pour comprendre comment ces attributs et valeurs doivent être formatés.

Vous pouvez gérer les valeurs de ces attributs depuis la section Attributs Utilisateur sur la page Intégration d’Application.

Utiliser les associations d’attributs suivantes :

  • givenname = user.givenname
  • surname= user.surname
  • emailaddress = user.mail
  • name = user.userprincipalname
  • email = user.userprincipalname
  • first_name = user.givenname
  • last_name = user.surname
  • Unique User Identifier = user.userprincipalname

Sur la page Configurer l’authentification unique avec SAML, sélectionnez Modifier pour ouvrir la boîte de dialogue Attributs utilisateur. Ensuite, modifiez les demandes utilisateur selon le format approprié.

Utiliser les paires de noms de demandes suivantes :

  • claims/givenname = user.givenname
  • claims/surname = user.surname
  • claims/emailaddress = user.userprincipalname
  • claims/name = user.userprincipalname
  • claims/nameidentifier = user.userprincipalname

Vous pouvez gérer ces revendications et valeurs d’utilisateur à partir de la section Gérer la revendication.

8. Accédez à la page Configurer l’authentification unique avec SAML, puis faites défiler jusqu’à la section Certificat de signature SAML et téléchargez le Certificat (Base64) approprié en fonction de vos besoins. 9. Allez à la section Set up Braze et copiez les URL appropriées à utiliser dans la Braze configuration.

Étape 3 : Configurer Microsoft Entra SSO dans Braze

Une fois Braze configuré dans le centre d’administration Microsoft Entra, Microsoft Entra vous fournira une URL cible (URL d’identifiant) etx.509un certificat que vous devrez saisir dans votre compte Braze.

Une fois que votre gestionnaire de compte a activé l’authentification unique (SSO) SAML pour votre compte, procédez comme suit :

  1. Accédez à Paramètres > Paramètres d’administration > Paramètres de sécurité et activez la section SAML SSO sur ACTIVÉ.
  2. Sur la même page, ajoutez ce qui suit :
New Stuff!