Inicio de sesión único (SSO) de Auth0
La compatibilidad de Adjust con el SSO de Auth0 te permite utilizar tus credenciales de Auth0 para iniciar sesión en Adjust.
Cómo hacer la configuración en Auth0
Únicamente puedes iniciar sesión en Adjust por medio de Auth0 si habilitaste el inicio de sesión único (SSO) en tu cuenta de Auth0. Para configurar el inicio de sesión único de Auth0 por medio de SAML (Security Assertion Markup Language), sigue estos pasos en la consola de administración de Auth0.
- Inicia sesión en tu cuenta de administrador de Auth0 y dirígete a Panel > Aplicaciones .
- Selecciona Crear aplicación .
- En el campo Nombre , escribe
Adjust App
, selecciona el tipo de aplicación Aplicaciones web regulares y luego selecciona Crear . - Luego, regresa a Panel > Aplicaciones .
- Selecciona los tres puntos (...) para abrir el menú y luego selecciona Configuración junto a
Adjust App
. - Selecciona Configuración avanzada .
- En la pestaña Complementos , activa la opción SAML 2 .
- En la ventana Aplicación web de SAML2, en la pestaña Configuración , realiza los siguientes ajustes y selecciona Habilitar :
- En el campo URL de callback de la aplicación , escribe
https://api.adjust.com/accounts/users/saml/auth
. - En el campo Configuración, escribe lo siguiente:
- En el campo URL de callback de la aplicación , escribe
{
"mappings": {
"email": "primary_email",
"given_name": "first_name",
"family_name": "last_name"
},
"nameIdentifierProbes": [
"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
]
}
- En la ventana Aplicación web de SAML2, selecciona la pestaña Uso .
- Selecciona Descargar junto a Metadatos del proveedor de identidad para descargar el archivo XML de metadatos de SAML.
¡Excelente! Tu configuración de Auth0 ya está lista y puedes continuar con el siguiente paso.
Configuración en Adjust
Primero, Adjust habilita el SSO para una sola cuenta de usuario. Cuando confirmas que el SSO funciona correctamente para ese usuario, Adjust habilita el SSO para todos los demás usuarios presentes en los dominios que proporcionaste. Para completar la configuración del inicio de sesión único (SSO) de Auth0, sigue estos pasos:
Envía un correo electrónico a tu Account Manager especializado o a support@adjust.com e incluye los siguientes detalles a fin de habilitar el inicio de sesión único (SSO) para un usuario individual en la cuenta:
- Proveedor de identidad: Auth0
- Dominios: este es el dominio utilizado en la dirección de correo electrónico de tu empresa. Por ejemplo: si el correo electrónico de una empleada es ana.lopez@example.com, deberás escribir
example.com
. Adjust utiliza el dominio para saber cuáles usuarios se deben convertir en usuarios con SSO. Si deseas escribir varios dominios de correo electrónico al mismo tiempo, sepáralos con comas. Por ejemplo:example.com
,adjust.com
. No puedes cambiar ni eliminar un dominio después de agregarlo. - Cuenta de usuario de Adjust: proporciona la dirección de correo electrónico de un usuario que ya tenga acceso a Adjust o a tu cuenta de usuario de Adjust, por ejemplo, it-admin@example.com. Si deseas hacer un testeo con tu propia cuenta de usuario, pero no tienes acceso a Adjust, pide a un usuario administrador de Adjust de tu equipo que cree una cuenta de usuario para ti. Si es necesario, puedes eliminar tu acceso a Adjust después de completar la configuración de SSO.
- Rol predeterminado: si creas una cuenta de usuario de Adjust por medio de Auth0, el usuario recibe los permisos de rol predeterminados. Las opciones disponibles son lector, editor o administrador. Para obtener más información, consulta nuestro artículo sobre permisos de usuario.
- Archivo XML de metadatos de SAML: adjunta el archivo XML de metadatos de SAML que descargaste de Auth0.
Después de que un representante de Adjust confirme que habilitó el inicio de sesión único para la cuenta, sigue estos pasos:
- Dirígete a la página de inicio de sesión de Adjust.
- Selecciona Inicio de sesión con SSO .
- Escribe la dirección de correo electrónico de Auth0 que proporcionaste a Adjust y selecciona Siguiente .
- Inicia sesión con Auth0.
Envía un correo electrónico al representante de Adjust para informarle que el inicio de sesión único del primer usuario se llevó a cabo correctamente. Luego, Adjust habilitará el inicio de sesión único para todos los demás usuarios de tu cuenta dentro de un plazo de 24 a 48 horas.
Inicio de sesión con SSO
Existen dos opciones para iniciar sesión en Adjust como usuario con SSO.
Desde Auth0 - Disponible para todos los usuarios, obligatorio para los usuarios nuevos
- Inicia sesión en tu cuenta de Auth0.
- Dirígete a
Adjust app
en las aplicaciones de Auth0.
Se te dirigirá hacia Adjust con la sesión iniciada como el usuario asociado con tu cuenta de Auth0.
Los usuarios también pueden iniciar sesión directamente en Adjust por medio de la URL de inicio de sesión del proveedor de identidad con sus credenciales de Auth0. Para proporcionar a tus usuarios la URL de inicio de sesión del proveedor de identidad , sigue estos pasos:
- Inicia sesión en tu cuenta de administrador de Auth0 y dirígete a Panel > Aplicaciones .
- Selecciona
Adjust app
. - En la pestaña Complementos , selecciona Aplicación web de SAML2 .
- En la pestaña Uso , copia el link que aparece junto a URL de inicio de sesión del proveedor de identidad .
Desde Adjust - Disponible para los usuarios existentes
- Dirígete a la página de inicio de sesión de Adjust.
- Selecciona Inicio de sesión con SSO .
- Escribe tu dirección de correo electrónico de Auth0 y selecciona Siguiente .
- Inicia sesión con Auth0.
Después de iniciar sesión correctamente con tu cuenta de Auth0, se te redirigirá de regreso hacia Adjust. De esta manera, iniciarás sesión como el usuario asociado con tu cuenta de Auth0.
Cómo administrar a los usuarios con SSO
- Cuando un usuario nuevo inicia sesión en Adjust por medio de Auth0 por primera vez, nuestro sistema crea su cuenta con los permisos de rol predeterminados. Puedes cambiar los permisos del usuario.
- Los usuarios incluidos en tu cuenta ya no podrán extraer ni restablecer tokens de API en Adjust. Si necesitas ayuda, comunícate con tu Account Manager especializado o envía un correo electrónico a support@adjust.com.
- Si tu equipo otorgó acceso a algunos usuarios que utilizan dominios sin inicio de sesión único (por ejemplo, si trabajas con agencias de publicidad), esos usuarios seguirán siendo capaces de iniciar sesión directamente en Adjust.
- Después de integrar el inicio de sesión único, deberás administrar la autenticación de 2 factores (2FA) por medio de Auth0 para los usuarios que utilizan el inicio de sesión único. Si habilitaste la 2FA en Adjust, nuestro sistema continuará administrando la 2FA para los usuarios que utilizan dominios sin inicio de sesión único.