Skip to content

SSO Microsoft Entra

Microsoft Entra SSO est le service cloud de gestion des identités et des accès de Microsoft, qui aide vos employés à se connecter et à accéder aux ressources. Vous pouvez utiliser Entra SSO pour contrôler l’accès à vos applications et à leurs ressources, en fonction de vos besoins métier.

Conditions requises

Lors de la configuration, il vous sera demandé de fournir une URL ACS (Assertion Consumer Service).

Connexion initiée par le fournisseur de service (SP) dans Microsoft Entra SSO

Étape 1 : Ajouter Braze depuis la galerie

  1. Dans votre centre d’administration Microsoft Entra, accédez à Identity > Applications > Enterprise Applications, puis sélectionnez New application.
  2. Recherchez Braze dans la zone de recherche, sélectionnez-le dans le panneau de résultats, puis sélectionnez Add.

Étape 2 : Configurer Microsoft Entra SSO

  1. Dans votre centre d’administration Microsoft Entra, accédez à la page d’intégration de votre application Braze et sélectionnez Single sign-on.
  2. Sur la page Select a single sign-on method, sélectionnez SAML comme méthode.
  3. Sur la page Set up Single Sign-On with SAML, sélectionnez l’icône de modification pour Basic SAML Configuration.
  4. Configurez l’application en mode initié par l’IdP en saisissant une Reply URL qui combine votre instance Braze avec le format suivant : https://<SUBDOMAIN>.braze.com/auth/saml/callback.
  5. Configurez le RelayState en saisissant votre clé API Relay State générée dans le champ Relay State.
  1. Formatez les assertions SAML dans le format spécifique attendu par Braze. Consultez les onglets suivants sur les attributs utilisateur et les revendications utilisateur pour comprendre comment ces attributs et valeurs doivent être formatés.

Vous pouvez gérer les valeurs de ces attributs depuis la section User Attributes sur la page Application Integration.

Utilisez les paires d’attributs suivantes :

  • givenname = user.givenname
  • surname= user.surname
  • emailaddress = user.mail
  • name = user.userprincipalname
  • email = user.userprincipalname
  • first_name = user.givenname
  • last_name = user.surname
  • Unique User Identifier = user.userprincipalname

Sur la page Set up Single Sign-On with SAML, sélectionnez Edit pour ouvrir la boîte de dialogue User Attributes. Modifiez ensuite les revendications utilisateur selon le format approprié.

Utilisez les paires de noms de revendication suivantes :

  • claims/givenname = user.givenname
  • claims/surname = user.surname
  • claims/emailaddress = user.userprincipalname
  • claims/name = user.userprincipalname
  • claims/nameidentifier = user.userprincipalname

Vous pouvez gérer ces revendications et valeurs utilisateur depuis la section Manage claim.

  1. Accédez à la page Set up Single Sign-On with SAML, puis faites défiler jusqu’à la section SAML Signing Certificate et téléchargez le Certificate (Base64) approprié en fonction de vos besoins.
  2. Accédez à la section Set up Braze et copiez les URL appropriées pour les utiliser dans la configuration de Braze.

Étape 3 : Configurer Microsoft Entra SSO dans Braze

Après avoir configuré Braze dans le centre d’administration Microsoft Entra, Microsoft Entra fournira une URL cible (URL de connexion) et un certificat x.509 que vous saisirez dans votre compte Braze.

Une fois que votre gestionnaire de compte a activé l’authentification unique SAML pour votre compte, procédez comme suit :

  1. Accédez à Paramètres > Paramètres d’administration > Paramètres de sécurité et basculez la section authentification unique (SSO) SAML sur ON.
  2. Sur la même page, ajoutez les éléments suivants :
New Stuff!