Skip to content

Microsoft Entra SSO

Microsoft Entra SSO는 Microsoft의 클라우드 기반 ID 및 액세스 관리 서비스로, 직원이 로그인하고 리소스에 액세스할 수 있도록 도와줍니다. 비즈니스 요구사항에 따라 Entra SSO를 사용하여 앱 및 앱 리소스에 대한 액세스를 제어할 수 있습니다.

요구 사항

설정 시 ACS(어설션 소비자 서비스) URL을 제공하라는 메시지가 표시됩니다.

서비스 공급자(SP)가 Microsoft Entra SSO 내에서 로그인을 시작한 경우

1단계: 갤러리에서 Braze 추가하기

  1. Microsoft Entra 관리 센터에서 ID > 애플리케이션 > 엔터프라이즈 애플리케이션으로 이동한 다음 새 애플리케이션을 선택합니다.
  2. 검색창에서 Braze를 검색하고 결과 패널에서 선택한 다음 추가를 선택합니다.

2단계: Microsoft Entra SSO 구성하기

  1. Microsoft Entra 관리 센터에서 Braze 애플리케이션 통합 페이지로 이동하여 Single sign-on을 선택합니다.
  2. 통합 인증 방법 선택 페이지에서 SAML을 방법으로 선택합니다.
  3. SAML로 통합 인증 설정 페이지에서 기본 SAML 구성의 편집 아이콘을 선택합니다.
  4. Braze 인스턴스https://<SUBDOMAIN>.braze.com/auth/saml/callback 패턴을 결합하는 응답 URL을 입력하여 IdP 시작 모드에서 애플리케이션을 구성합니다.
  5. 선택적으로 릴레이 상태 생성 API 키를 릴레이 상태(선택 사항) 필드에 입력하여 릴레이 상태를 구성할 수 있습니다.

6. Braze에서 예상하는 특정 형식으로 SAML 어설션 형식을 지정합니다. 커스텀 및 사용자 클레임에 대한 다음 탭을 참조하여 이러한 속성 및 값의 형식을 지정하는 방법을 이해하세요.

애플리케이션 통합 페이지의 사용자 속성 섹션에서 이러한 속성 값을 관리할 수 있습니다.

다음 속성 페어링을 사용합니다:

  • givenname = user.givenname
  • surname= user.surname
  • emailaddress = user.mail
  • name = user.userprincipalname
  • email = user.userprincipalname
  • first_name = user.givenname
  • last_name = user.surname
  • Unique User Identifier = user.userprincipalname

SAML을 사용한 통합 인증 설정 페이지에서 편집을 선택하여 사용자 속성 대화 상자를 엽니다. 그런 다음 적절한 형식에 따라 사용자 클레임을 편집합니다.

다음 클레임 이름 쌍을 사용합니다:

  • claims/givenname = user.givenname
  • claims/surname = user.surname
  • claims/emailaddress = user.userprincipalname
  • claims/name = user.userprincipalname
  • claims/nameidentifier = user.userprincipalname

이러한 사용자 클레임 및 값은 클레임 관리 섹션에서 관리할 수 있습니다.

8. SAML을 사용한 SSO 설정으로 이동한 다음 SAML 서명 인증서 섹션으로 스크롤하여 요구 사항에 따라 적절한 인증서(Base64) 를 다운로드합니다. 9. Braze 설정 섹션으로 이동하여 Braze 구성에 사용할 적절한 URL을 복사합니다.

3단계: Braze 내에서 Microsoft Entra SSO 구성하기

Microsoft Entra 관리 센터에서 Braze를 설정하면 Microsoft Entra에서 타겟팅 URL(로그인 URL) 및 x.509 인증서를 제공하며, 이를 Braze 계정에 입력합니다.

계정 매니저가 계정에 대해 SAML SSO를 사용 설정한 후 다음을 수행합니다.

  1. 설정 > 관리자 설정 > 보안 설정으로 이동하여 SAML SSO 섹션을 켜기로 전환합니다.
  2. 같은 페이지에서 다음을 추가합니다:
New Stuff!