Skip to content

Microsoft Entra SSO

Microsoft Entra SSO は、Microsoft のクラウドベースの ID およびアクセス管理サービスで、従業員のサインインやリソースへのアクセスを支援します。Entra SSO を使用すると、ビジネス要件に基づいてアプリやアプリリソースへのアクセスを制御できます。

要件

セットアップ時に、Assertion Consumer Service (ACS) URL の入力を求められます。

Microsoft Entra SSO 内でのサービスプロバイダー(SP)起点のログイン

ステップ 1: ギャラリーから Braze を追加する

  1. Microsoft Entra 管理センターで、Identity > Applications > Enterprise Applications に移動し、New application を選択します。
  2. 検索ボックスで Braze を検索し、結果パネルから選択して、Add を選択します。

ステップ 2: Microsoft Entra SSO を設定する

  1. Microsoft Entra 管理センターで、Braze アプリケーション統合ページに移動し、Single sign-on を選択します。
  2. Select a single sign-on method ページで、方法として SAML を選択します。
  3. Set up Single Sign-On with SAML ページで、Basic SAML Configuration の編集アイコンを選択します。
  4. Brazeインスタンスと次のパターンを組み合わせた Reply URL を入力して、IdP 起点モードでアプリケーションを設定します: https://<SUBDOMAIN>.braze.com/auth/saml/callback
  5. Relay State フィールドに、生成した Relay State API キーを入力して RelayState を設定します。
  1. Braze が期待する特定の形式で SAML アサーションをフォーマットします。これらの属性と値のフォーマット方法については、ユーザー属性とユーザークレームに関する以下のタブを参照してください。

これらの属性の値は、Application Integration ページの User Attributes セクションから管理できます。

以下の属性ペアリングを使用します:

  • givenname = user.givenname
  • surname= user.surname
  • emailaddress = user.mail
  • name = user.userprincipalname
  • email = user.userprincipalname
  • first_name = user.givenname
  • last_name = user.surname
  • Unique User Identifier = user.userprincipalname

Set up Single Sign-On with SAML ページで、Edit を選択して User Attributes ダイアログを開きます。次に、適切な形式に従ってユーザークレームを編集します。

以下のクレーム名ペアリングを使用します:

  • claims/givenname = user.givenname
  • claims/surname = user.surname
  • claims/emailaddress = user.userprincipalname
  • claims/name = user.userprincipalname
  • claims/nameidentifier = user.userprincipalname

これらのユーザークレームと値は、Manage claim セクションから管理できます。

  1. Set up Single Sign-On with SAML ページに移動し、SAML Signing Certificate セクションまでスクロールして、要件に基づいて適切な Certificate (Base64) をダウンロードします。
  2. Set up Braze セクションに移動し、Braze の設定で使用する適切な URL をコピーします。

ステップ 3: Braze 内で Microsoft Entra SSO を設定する

Microsoft Entra 管理センターで Braze を設定すると、Microsoft Entra からターゲット URL(ログイン URL)と x.509 証明書が提供されます。これらを Braze アカウントに入力します。

アカウントマネージャーがアカウントの SAML SSO を有効にした後、以下を行います:

  1. 設定 > 管理者設定 > セキュリティ設定に移動し、SAML SSO セクションをオンに切り替えます。
  2. 同じページで、以下を追加します:
New Stuff!