Skip to content

Microsoft Entra SSO

O Microsoft Entra SSO é o serviço de gerenciamento de identidade e acesso baseado em nuvem da Microsoft, que ajuda seus colaboradores a fazer login e acessar recursos. Você pode usar o Entra SSO para controlar o acesso aos seus apps e recursos de apps, com base nas necessidades do seu negócio.

Requisitos

Durante a configuração, será solicitado que você forneça uma URL do Assertion Consumer Service (ACS).

Login iniciado pelo prestador de serviço (SP) no Microsoft Entra SSO

Etapa 1: Adicionar a Braze a partir da galeria

  1. No centro de administração do Microsoft Entra, acesse Identity > Applications > Enterprise Applications e selecione New application.
  2. Pesquise por Braze na caixa de pesquisa, selecione-a no painel de resultados e depois selecione Add.

Etapa 2: Configurar o Microsoft Entra SSO

  1. No centro de administração do Microsoft Entra, acesse a página de integração do aplicativo da Braze e selecione Single sign-on.
  2. Na página Select a single sign-on method, selecione SAML como seu método.
  3. Na página Set up Single Sign-On with SAML, selecione o ícone de edição para Basic SAML Configuration.
  4. Configure o aplicativo no modo iniciado pelo IdP inserindo uma Reply URL que combine sua instância da Braze com o seguinte padrão: https://<SUBDOMAIN>.braze.com/auth/saml/callback.
  5. Configure o RelayState inserindo sua chave de API gerada para o Relay State no campo Relay State.
  1. Formate as asserções SAML no formato específico esperado pela Braze. Consulte as guias a seguir sobre atributos de usuário e declarações de usuário para entender como esses atributos e valores devem ser formatados.

Você pode gerenciar os valores desses atributos na seção User Attributes da página Application Integration.

Use os seguintes pares de atributos:

  • givenname = user.givenname
  • surname= user.surname
  • emailaddress = user.mail
  • name = user.userprincipalname
  • email = user.userprincipalname
  • first_name = user.givenname
  • last_name = user.surname
  • Unique User Identifier = user.userprincipalname

Na página Set up Single Sign-On with SAML, selecione Edit para abrir o diálogo User Attributes. Em seguida, edite as declarações de usuário de acordo com o formato adequado.

Use os seguintes pares de nomes de declaração:

  • claims/givenname = user.givenname
  • claims/surname = user.surname
  • claims/emailaddress = user.userprincipalname
  • claims/name = user.userprincipalname
  • claims/nameidentifier = user.userprincipalname

Você pode gerenciar essas declarações e valores de usuário na seção Manage claim.

  1. Acesse a página Set up Single Sign-On with SAML, role até a seção SAML Signing Certificate e baixe o Certificate (Base64) apropriado com base nos seus requisitos.
  2. Acesse a seção Set up Braze e copie as URLs apropriadas para uso na configuração da Braze.

Etapa 3: Configurar o Microsoft Entra SSO na Braze

Depois de configurar a Braze no centro de administração do Microsoft Entra, o Microsoft Entra fornecerá uma URL de destino (URL de login) e um certificado x.509 que você inserirá na sua conta da Braze.

Depois que o gerente da sua conta tiver ativado o SAML SSO para a sua conta, faça o seguinte:

  1. Acesse Configurações > Configurações de administrador > Configurações de segurança e alterne a seção SAML SSO para ATIVADO.
  2. Na mesma página, adicione o seguinte:
New Stuff!