Skip to content

Microsoft Entra SSO

O Microsoft Entra SSO é o serviço de gerenciamento de identidade e acesso baseado em nuvem da Microsoft, que ajuda seus colaboradores a fazer login e acessar recursos. Você pode usar o Entra SSO para controlar o acesso aos seus apps e aos recursos do seu app, com base nos seus requisitos de negócios.

Solicitações

Após a configuração, solicitaremos que você forneça uma URL de login e um URL do Assertion Consumer Service (ACS).

Login iniciado pelo prestador de serviço (SP) no Microsoft Entra SSO

Etapa 1: Adicionar Braze da galeria

  1. No centro de administração do Microsoft Entra, acesse Identidade > Aplicativos > Aplicativos empresariais e selecione Novo aplicativo.
  2. Pesquise Braze na caixa de pesquisa, selecione-o no painel de resultados e, em seguida, selecione Add (Adicionar).

Etapa 2: Configurar o Microsoft Entra SSO

  1. No centro de administração do Microsoft Entra, acesse a página de integração do aplicativo Braze e selecione Logon único.
  2. Na página Selecionar um método de logon único, selecione SAML como seu método.
  3. Na página Configurar logon único com SAML, selecione o ícone de edição para Configuração básica de SAML.
  4. Configure o aplicativo no modo iniciado por IdP inserindo um URL de resposta que combine sua instância da Braze com o seguinte padrão: https://<SUBDOMAIN>.braze.com/auth/saml/callback.
  5. Opcionalmente, configure o RelayState inserindo sua chave de API gerada pelo Relay State no campo Relay State (Optional).
  6. Se quiser configurar o aplicativo no modo iniciado por SP, selecione Definir URLs adicionais e insira um URL de login que combine sua instância da Braze com o seguinte padrão: https://<SUBDOMAIN>.braze.com/sign_in.
  7. Formatar as asserções SAML no formato específico esperado pelo Braze. Consulte as guias a seguir sobre atribuições e reivindicações do usuário para entender como esses atributos e valores devem ser formatados.

É possível gerenciar os valores dessas atribuições na seção Atributos do usuário na página Integração de aplicativos.

Use os seguintes pares de atribuições:

  • givenname = user.givenname
  • surname= user.surname
  • emailaddress = user.mail
  • name = user.userprincipalname
  • email = user.userprincipalname
  • first_name = user.givenname
  • last_name = user.surname
  • Unique User Identifier = user.userprincipalname

Na página Configurar logon único com SAML, selecione Editar para abrir a caixa de diálogo Atribuições do usuário. Em seguida, edite as reivindicações do usuário de acordo com o formato adequado.

Use os seguintes pares de nomes de reivindicações:

  • claims/givenname = user.givenname
  • claims/surname = user.surname
  • claims/emailaddress = user.userprincipalname
  • claims/name = user.userprincipalname
  • claims/nameidentifier = user.userprincipalname

Você pode gerenciar essas reivindicações e valores do usuário na seção Gerenciar reivindicação.

8. Acesse a página Set up Single Sign-On with SAML (Configurar logon único com SAML ), role até a seção SAML Signing Certificate (Certificado de assinatura SAML ) e baixe o certificado apropriado (Base64) com base em seus requisitos. 9. Acesse a seção Configurar a Braze e copie os URLs apropriados para uso na configuração da Braze.

Etapa 3: Configurar o SSO do Microsoft Entra no Braze

Depois que você configurar o Braze no centro de administração do Microsoft Entra, o Microsoft Entra fornecerá um URL de direcionamento (URL de login) e um certificado x.509 certificado que você inserirá em sua conta do Braze.

Depois que seu gerente de conta ativar o SAML SSO para sua conta, faça o seguinte:

  1. Acesse Configurações > Configurações administrativas > Configurações de segurança e alterne a seção SAML SSO para ATIVADO.

2. Na mesma página, adicione o seguinte:

QUÃO ÚTIL FOI ESTA PÁGINA?
New Stuff!