Provisionamento just-in-time com SAML
O provisionamento just-in-time funciona com o SAML SSO para permitir que novos usuários da empresa criem uma conta na Braze no primeiro login. Isso elimina a necessidade de os administradores criarem manualmente uma conta para um novo usuário da empresa, escolherem suas permissões, atribuí-lo a um espaço de trabalho e aguardarem a ativação da conta.
Como medida de segurança, o provisionamento just-in-time com SAML (JITP) funciona apenas para usuários com domínios de e-mail que já existem na sua empresa. O JITP só é possível para domínios em que já existe pelo menos um desenvolvedor confirmado e que não seja de simulação na empresa.
Por exemplo, digamos que a conta [email protected] pode usar o JITP para fazer login na Decorumsoft. A conta [email protected] tem o mesmo domínio e também pode ter o provisionamento permitido. No entanto, se você tentar usar o JITP com [email protected], o provisionamento não será permitido porque não existe uma conta decorumsoft.eu no dashboard da Braze da Decorumsoft.
Para abrir uma exceção para uma empresa, entre em contato com o suporte da Braze.
Pré-requisitos
O provisionamento JITP por SAML exige que o SSO SAML esteja configurado e integrado. Ele não é compatível com o SSO do Google e só é compatível com fluxos de login iniciados pelo provedor de identidade (IdP-initiated).
| Requisito | Detalhes |
|---|---|
| SSO SAML | Configurado e testado antes de ativar o JITP. Consulte Configuração do SSO SAML. |
| Login iniciado pelo IdP | Os usuários devem fazer login pelo portal do IdP no primeiro acesso. O login iniciado pelo SP sozinho não provisiona novos usuários. |
| Domínio de e-mail | O domínio de e-mail do usuário já deve existir na sua empresa (pelo menos um desenvolvedor confirmado, sem simulação, com esse domínio). |
| Capacitação da empresa | A Braze precisa ativar o recurso saml_jit_provisioning para a sua empresa antes que o toggle Automatic user provisioning apareça. |

O provisionamento just-in-time por SAML precisa ser ativado para a sua empresa pela Braze. Entre em contato com o seu gerente de conta ou com o suporte da Braze se o toggle Automatic user provisioning não estiver disponível.
Como o JITP funciona
Quando o JITP está ativado e um novo usuário faz login pelo seu IdP pela primeira vez:
- A Braze valida a asserção SAML e verifica se o domínio de e-mail do usuário é permitido para o JITP.
- A Braze cria uma conta de usuário no dashboard usando o e-mail da asserção SAML.
- A Braze atribui o espaço de trabalho padrão e o conjunto de permissões configurados em Security Settings.
- O usuário pode acessar a Braze imediatamente, sem necessidade de um convite ou etapa de ativação separada.
O JITP não atualiza permissões de usuários existentes. Ele apenas cria contas para usuários que ainda não existem na sua empresa.
Configurando o provisionamento just-in-time (JITP) com SAML
Peça a um administrador da Braze para fazer o seguinte:
- Navegue até Configurações > Configurações da empresa > Configurações de administrador > Configurações de segurança.
- Na seção SAML SSO, ative a opção Automatic user provisioning.
- Selecione um espaço de trabalho padrão para adicionar um novo usuário da empresa.
- Selecione o conjunto de permissões padrão a ser atribuído a esse novo usuário da empresa. Para saber como criar um conjunto de permissões, consulte Definindo permissões de usuário.

Se a sua empresa usa permissões granulares, revise o conjunto de permissões padrão após a migração para confirmar que os novos usuários provisionados via JITP recebam o acesso pretendido.
- Selecione Salvar alterações.
- Nas configurações do seu provedor de SSO, adicione todos os usuários que precisam de acesso à Braze ao diretório do seu provedor de SSO.
- Instrua os usuários a acessar a Braze pelo portal do IdP no primeiro login. Depois disso, o botão de login único SAML será exibido para logins futuros.
Perguntas frequentes
Como desativo o JITP SAML?
Após configurar o JITP, você deve entrar em contato com o suporte para desativá-lo.
O JITP pode atribuir permissões diferentes por usuário?
Não. Todos os usuários criados pelo JITP recebem o espaço de trabalho e o conjunto de permissões padrão configurados em Security Settings. Para atribuir acessos diferentes, crie usuários manualmente ou use o provisionamento automatizado de usuários via SCIM.
O JITP funciona com login iniciado pelo SP?
Não. O JITP é executado apenas durante o login iniciado pelo IdP, quando o usuário começa pelo portal do provedor de identidade.
Solução de problemas
O usuário não foi provisionado no primeiro login com SSO
Verifique o seguinte:
- O JITP está ativado e salvo em Configurações de segurança.
- O usuário fez login pelo portal do IdP (iniciado pelo IdP), não apenas pela página de login da Braze.
- O domínio de e-mail do usuário já existe na sua empresa.
- A asserção SAML inclui um atributo
emailválido que corresponde ao endereço com o qual o usuário faz login.
O botão de login único não aparece com o Microsoft Entra ID
O campo Sign-On URL no formulário Basic SAML Configuration do Microsoft Entra para a Braze pode fazer com que os usuários vejam apenas a opção de senha, e não um botão de SSO, ao fazer login iniciado pelo IdP. Para evitar esse problema, deixe o campo Sign-On URL em branco ao configurar a Braze no centro de administração do Microsoft Entra.