Skip to content

Microsoft Entra SSO

Microsoft Entra SSO는 Microsoft의 클라우드 기반 아이덴티티 및 액세스 관리 서비스로, 직원들이 로그인하고 리소스에 접근할 수 있도록 도와줍니다. 비즈니스 요구 사항에 따라 Entra SSO를 사용하여 앱 및 앱 리소스에 대한 액세스를 제어할 수 있습니다.

요구 사항

설정 후, Assertion Consumer Service (ACS) URL을 제공하라는 요청을 받게 됩니다.

Microsoft Entra SSO 내에서 서비스 제공자(SP) 주도 로그인

1단계: 갤러리에서 Braze 추가하기

  1. Microsoft Entra 관리 센터에서 Identity > Applications > Enterprise Applications로 이동한 다음 New application을 선택합니다.
  2. 검색 상자에서 Braze를 검색하고 결과 패널에서 선택한 다음 Add를 선택합니다.

2단계: Microsoft Entra SSO 구성

  1. Microsoft Entra 관리 센터에서 Braze 애플리케이션 통합 페이지로 이동하여 Single sign-on을 선택합니다.
  2. Select a single sign-on method 페이지에서 SAML을 방법으로 선택합니다.
  3. Set up Single Sign-On with SAML 페이지에서 Basic SAML Configuration의 편집 아이콘을 선택합니다.
  4. Braze 인스턴스https://<SUBDOMAIN>.braze.com/auth/saml/callback 패턴을 결합하는 응답 URL을 입력하여 IdP 시작 모드에서 애플리케이션을 구성합니다.
  5. RelayState를 구성하려면 생성된 API 키를 Relay State 필드에 입력합니다.

6. Braze에서 예상하는 특정 형식으로 SAML 어설션 형식을 지정합니다. 커스텀 및 사용자 클레임에 대한 다음 탭을 참조하여 이러한 속성 및 값의 형식을 지정하는 방법을 이해하세요.

애플리케이션 통합 페이지의 사용자 속성 섹션에서 이러한 속성 값을 관리할 수 있습니다.

다음 속성 페어링을 사용합니다:

  • givenname = user.givenname
  • surname= user.surname
  • emailaddress = user.mail
  • name = user.userprincipalname
  • email = user.userprincipalname
  • first_name = user.givenname
  • last_name = user.surname
  • Unique User Identifier = user.userprincipalname

SAML을 사용한 통합 인증 설정 페이지에서 편집을 선택하여 사용자 속성 대화 상자를 엽니다. 그런 다음 적절한 형식에 따라 사용자 클레임을 편집합니다.

다음 클레임 이름 쌍을 사용합니다:

  • claims/givenname = user.givenname
  • claims/surname = user.surname
  • claims/emailaddress = user.userprincipalname
  • claims/name = user.userprincipalname
  • claims/nameidentifier = user.userprincipalname

이러한 사용자 클레임 및 값은 클레임 관리 섹션에서 관리할 수 있습니다.

8. SAML을 사용한 SSO 설정으로 이동한 다음 SAML 서명 인증서 섹션으로 스크롤하여 요구 사항에 따라 적절한 인증서(Base64) 를 다운로드합니다. 9. Braze 설정 섹션으로 이동하여 Braze 구성에 사용할 적절한 URL을 복사합니다.

3단계: Braze 내에서 Microsoft Entra SSO 구성

Microsoft Entra 관리 센터 내에서 Braze를 설정한 후, Microsoft Entra는 대상 URL(로그인 URL)과 x.509 인증서를 제공하며, 이를 Braze 계정에 입력합니다.

계정 매니저가 계정에 대해 SAML SSO를 사용 설정한 후 다음을 수행합니다.

  1. 설정 > 관리자 설정 > 보안 설정으로 이동하여 SAML SSO 섹션을 켜기로 전환합니다.
  2. 같은 페이지에서 다음을 추가합니다:
New Stuff!