Armazenamento de Blobs do Microsoft Azure
O Microsoft Azure Blob Storage é um armazenamento de objetos massivamente escalável para dados não estruturados oferecido pela Microsoft como parte do conjunto de produtos Azure.

Se estiver alternando entre provedores de armazenamento em nuvem, entre em contato com o CSM da Braze para obter mais assistência na configuração e validação da nova integração.
A integração da Braze com o Microsoft Azure Blob Storage permite exportar dados de volta para o Azure e transmitir dados do Currents. Depois, você pode usar um processo ETL (ETL) para transferir seus dados para outros locais.
Pré-requisitos
| Requisito | Descrição |
|---|---|
| Microsoft Azure e conta de armazenamento do Azure | Uma conta do Microsoft Azure e uma conta de armazenamento do Azure são necessárias para aproveitar essa parceria. |
| Currents | Para exportar dados para o Currents, você precisa ter o Braze Currents configurado para a sua conta. O Currents não é necessário se você estiver configurando apenas o arquivamento de mensagens. |
Integração
Para integrar com o Microsoft Azure Blob Storage, você deve ter uma conta de armazenamento e um contêiner para permitir que a Braze exporte dados de volta para o Azure ou transmita dados do Currents. A Braze oferece suporte a dois métodos de autenticação:
- Método de string de conexão
- Método de entidade de serviço com certificado (somente Currents)
Método de autenticação por string de conexão
Etapa 1: Criar uma conta de armazenamento
No Microsoft Azure, navegue até Storage Accounts na barra lateral e clique em + Add para criar uma nova conta de armazenamento. Em seguida, forneça um nome para a conta de armazenamento. As outras configurações padrão não precisarão ser atualizadas. Por fim, selecione Review + create.
Mesmo que você já tenha uma conta de armazenamento, recomendamos criar uma nova especificamente para os dados da Braze.

Etapa 2: Obter a string de conexão
Depois que a conta de armazenamento for implantada, navegue até o menu Access Keys na conta de armazenamento e anote a string de conexão.
A Microsoft fornece duas chaves de acesso para manter conexões usando uma chave enquanto regenera a outra. Você só precisa da string de conexão de uma delas.

A Braze usa a string de conexão deste menu, não a chave.

Etapa 3: Criar um contêiner de serviço de blob
Navegue até o menu Blobs na seção Blob Service da sua conta de armazenamento. Crie um contêiner de serviço de blob dentro da conta de armazenamento que você criou anteriormente.
Forneça um nome para o contêiner de serviço de blob. As outras configurações padrão não precisarão ser atualizadas.

Etapa 4: Configurar o Currents
Na Braze, navegue até Currents > + Create Current > Azure Blob Data Export e forneça o nome da integração e o e-mail de contato.
Forneça um e-mail de contato para notificações de erros de integração. A Braze envia notificações para esse endereço se a integração encontrar erros, como problemas de credencial ou de conectividade. Para garantir que as pessoas certas recebam os alertas, use uma lista de distribuição ou um endereço de e-mail de grupo.
Em seguida, forneça sua string de conexão, o nome do contêiner e o prefixo do BlobStorage (opcional).

Por fim, role até o final da página e selecione quais eventos de engajamento com mensagem ou eventos de comportamento do cliente você deseja exportar. Quando concluído, inicie seu Current.
Etapa 5: Configurar a exportação de dados do Azure
A seguir, são configuradas as credenciais usadas para:
- Exportações de Segment pela API
- Exportações em CSV (exportação de dados de usuários de Campaign, Segment e Canvas pelo dashboard)
- Relatórios de engajamento
Na Braze, navegue até Partner Integrations > Technology Partners > Microsoft Azure e forneça sua string de conexão, o nome do contêiner de armazenamento do Azure e o prefixo de armazenamento do Azure.
Em seguida, certifique-se de que a caixa Make this the default data export destination esteja marcada. Isso garantirá que seus dados exportados sejam enviados para o Azure. Quando concluído, salve sua integração.


É importante manter sua string de conexão atualizada. Se as credenciais do conector expirarem, ele deixará de enviar eventos. Se isso persistir por mais de 48 horas, os eventos do conector serão descartados e os dados serão permanentemente perdidos.
Método de autenticação por entidade de serviço com certificado
Este método autentica no Microsoft Entra ID usando um certificado e, em seguida, grava no seu contêiner usando o controle de acesso baseado em função (RBAC) do Azure, sem uma chave de conta compartilhada. Está disponível apenas para o Braze Currents.

Você faz upload apenas do certificado público no Microsoft Entra ID — sua chave privada nunca é enviada ao Azure. A Braze armazena seu certificado e chave privada criptografados em repouso, concede acesso apenas por meio da função Storage Blob Data Contributor que você atribui, e você pode revogar esse acesso a qualquer momento removendo o certificado do registro do seu app no Azure.
Antes de começar, crie uma conta de armazenamento e um contêiner de serviço de blob conforme descrito no Método de string de conexão.
Etapa 1: Registrar um aplicativo
No Microsoft Azure, acesse Microsoft Entra ID > App registrations > + New registration. Forneça um nome (por exemplo, braze-currents) e selecione Register. Para etapas detalhadas, consulte a documentação da Microsoft Registrar um aplicativo na plataforma de identidade da Microsoft.
Na página Overview do registro do seu novo app, anote os seguintes valores. Você fornecerá ambos à Braze na Etapa 6.
- Application (client) ID
- Directory (tenant) ID
Etapa 2: Criar um certificado
A Braze autentica usando um certificado: você faz upload do certificado público no Azure e fornece à Braze o certificado junto com sua chave privada.
Para gerar um certificado autoassinado e uma chave privada RSA de 2048 bits sem criptografia, execute:
1
2
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem \
-days 730 -nodes -subj "/CN=braze-currents"
Isso cria dois arquivos:
| Arquivo | Finalidade |
|---|---|
cert.pem |
Seu certificado público. Faça upload dele no Azure na próxima etapa. |
key.pem |
Sua chave privada. Nunca faça upload dela no Azure. Você a fornecerá à Braze na Etapa 6. |

A chave privada deve estar sem criptografia — ela não pode ser protegida por uma frase secreta. Faça upload apenas do certificado público no Azure; nunca faça upload da sua chave privada.
Já tem um certificado? Se você já possui um certificado como arquivo .pfx — por exemplo, do Azure Key Vault, da sua autoridade certificadora ou do método PowerShell da Microsoft — converta-o para o formato que a Braze exige em vez de gerar um novo:
1
2
3
4
5
# The public certificate to upload to Azure (Step 3)
openssl pkcs12 -in your-cert.pfx -nokeys -out cert.pem
# The certificate and its unencrypted private key to give to Braze (Step 6)
openssl pkcs12 -in your-cert.pfx -nodes -out braze-currents.pem
Insira a senha do seu .pfx quando solicitado. A flag -nodes exporta a chave privada sem criptografia, conforme exigido pela Braze.
Etapa 3: Fazer upload do certificado
No registro do seu app, acesse Certificates & secrets > Certificates > Upload certificate e faça upload do arquivo cert.pem que você criou na etapa anterior. Adicione uma descrição e selecione Add. Para etapas detalhadas, consulte a documentação da Microsoft Adicionar e gerenciar credenciais de app no Microsoft Entra ID.
Anote a data de expiração do seu certificado. Consulte Atualizando credenciais do Azure para o Currents.
Etapa 4: Conceder acesso à sua conta de armazenamento
Em seguida, conceda ao registro do seu app permissão para gravar no seu contêiner.
Acesse sua conta de armazenamento e selecione Access Control (IAM) > + Add > Add role assignment. Então:
- Na guia Role, selecione Storage Blob Data Contributor.
- Na guia Members, selecione User, group, or service principal, selecione + Select members e pesquise pelo nome do registro do app que você criou na Etapa 1.
- Selecione Review + assign.
Para etapas detalhadas, consulte a documentação da Microsoft Atribuir uma função do Azure para acesso a dados de blob.


Atribua a função no nível da conta de armazenamento em vez de em um contêiner individual.

Sem essa atribuição de função, a Braze pode autenticar no Microsoft Entra ID, mas não conseguirá gravar no seu contêiner.
Etapa 5: Obter o endpoint da sua conta
Na sua conta de armazenamento, acesse Settings > Endpoints e anote o endpoint do Blob service. Ele se parece com https://<your-storage-account>.blob.core.windows.net.


A autenticação por entidade de serviço com certificado é compatível apenas com a nuvem pública do Azure. Seu endpoint de blob deve terminar em .blob.core.windows.net.
Etapa 6: Configurar o Currents
A Braze precisa de um único arquivo PEM contendo seu certificado e sua chave privada sem criptografia. Se você gerou um novo certificado na Etapa 2, combine os dois arquivos em um:
1
cat cert.pem key.pem > braze-currents.pem
Se você converteu um .pfx existente na Etapa 2, você já tem esse arquivo braze-currents.pem.
Na Braze, acesse Currents > + Create Current > Azure Blob Data Export e forneça o nome da sua integração e o e-mail de contato.
Forneça um e-mail de contato para notificações de erros de integração. A Braze envia notificações para esse endereço se a integração encontrar erros, como problemas de credencial ou de conectividade. Para garantir que as pessoas certas recebam os alertas, use uma lista de distribuição ou um endereço de e-mail de grupo.
Em Credentials, selecione Certificate Service Principal e forneça o seguinte:
| Campo | Valor |
|---|---|
| Tenant ID | O Directory (tenant) ID da Etapa 1. |
| Client ID | O Application (client) ID da Etapa 1. |
| Account Endpoint | O endpoint do Blob service da Etapa 5. |
| Certificate | O arquivo braze-currents.pem contendo seu certificado e sua chave privada sem criptografia. |
| Container Name | O nome do seu contêiner de blob. |
| Prefix | Opcional. Um prefixo de caminho para seus dados exportados dentro do contêiner. |

Ao salvar, a Braze valida as credenciais que você inseriu.
Por fim, role até o final da página e selecione quais eventos de engajamento com mensagem ou eventos de comportamento do cliente você deseja exportar. Quando concluído, inicie seu Current.
Atualização das credenciais do Azure para o Currents
Você pode atualizar as credenciais do Azure em um conector existente do Braze Currents sem interromper a integração ou perder dados já exportados para o seu contêiner.
Para atualizar as credenciais — ou alternar entre os métodos Connection String e Certificate Service Principal — conclua as etapas do lado do Azure para o método escolhido anteriormente neste artigo. Em seguida, na Braze, acesse Currents, localize seu conector Azure Blob na lista, selecione Edit Current, atualize as Credentials e selecione Update Current. A Braze valida as credenciais inseridas; seu conector continua funcionando e os dados já presentes no contêiner permanecem disponíveis. Para saber mais, consulte Atualização do Currents em Configurar o Currents.

É importante manter seu certificado atualizado. Se o certificado expirar, o conector para de enviar eventos até que você forneça um certificado válido, e uma interrupção prolongada pode resultar em perda de dados.
Comportamento de exportação
Usuários que integraram uma solução de armazenamento de dados em nuvem e estão tentando exportar APIs, relatórios do dashboard ou relatórios CSV terão a seguinte experiência:
- Todas as exportações de API não retornarão uma URL de download no corpo da resposta e devem ser recuperadas por meio do armazenamento de dados.
- Todos os relatórios do dashboard e relatórios CSV serão enviados para o e-mail do usuário para download (sem necessidade de permissões de armazenamento) e terão backup no armazenamento de dados.

Requisito de formato JSON: Para exportações JSON, a Braze usa o formato JSONL (JSON delimitado por nova linha), em que cada linha contém um objeto JSON separado. Esse formato difere do JSON padrão, que é um único array ou objeto JSON. Cada linha no arquivo exportado é um objeto JSON válido, mas o arquivo como um todo não é um único documento JSON válido. Ao processar esses arquivos, analise cada linha individualmente como um objeto JSON separado, em vez de tentar analisar o arquivo inteiro como um único documento JSON.
As exportações do Currents usam o formato Apache Avro (arquivos .avro), não JSON. Esse requisito de formato JSON se aplica a exportações de dados do dashboard e exportações de API que usam formato JSON.
Perguntas frequentes
A Braze pode fornecer endereços IP para lista de permissões do armazenamento Azure Blob?
A Braze não publica uma lista fixa de IPs permitidos para Currents ou exportações do dashboard para o armazenamento Azure Blob. A Braze grava no seu contêiner usando as credenciais e o nome do contêiner que você fornece, e o Azure controla o acesso à rede por meio das configurações da sua conta de armazenamento (por exemplo, regras de firewall na conta de armazenamento ou endpoints privados).
Se sua equipe de segurança exige restrições baseadas em IP, use os recursos de rede do Azure na sua conta de armazenamento em vez de uma lista de IPs da Braze. Para ver as etapas de configuração, consulte a documentação da Microsoft sobre como proteger o Azure Storage.