Inicio de sesión único (SSO) de Azure
La compatibilidad de Adjust con el SSO de Azure te permite utilizar tus credenciales de Azure para iniciar sesión en Adjust.
Cómo hacer la configuración en Azure
Únicamente puedes iniciar sesión en Adjust por medio de Azure si habilitaste el inicio de sesión único (SSO) en tu cuenta de Azure. Para configurar el inicio de sesión único de Azure por medio de SAML (Security Assertion Markup Language), sigue estos pasos en el portal de Azure.
Inicia sesión en el portal de Azure y selecciona Aplicaciones empresariales .
Selecciona Nueva aplicación .
Selecciona Crear nueva aplicación .
Escribe
Adjust
como el nombre de la aplicación y selecciona Integrar cualquier otra aplicación que no encuentres en la galería.A continuación, selecciona 2. Configurar inicio de sesión único .
Selecciona SAML como el método de inicio de sesión.
En la sección Configuración básica de SAML , selecciona Editar , establece los siguientes valores y selecciona Guardar :
- Identificador:
https://api.adjust.com/accounts/users/saml/metadata
- URL de respuesta:
https://api.adjust.com/accounts/users/saml/auth
- URL de inicio de sesión: deja este campo vacío.
- Relay State:
https://suite.adjust.com
- Identificador:
En la sección Atributos y solicitudes de usuario , selecciona Editar , establece valores para las siguientes solicitudes y selecciona Guardar :
Solicitud | Espacio de nombres | origen | Atributo de la fuente |
---|---|---|---|
primary_email | Elimina el valor predeterminado. | Atributo | user.mail |
first_name | Elimina el valor predeterminado. | Atributo | user.givenname |
last_name | Elimina el valor predeterminado. | Atributo | user.surname |
- Selecciona Descargar junto a Archivo XML de metadatos de federación para descargar el archivo XML de metadatos de SAML.
¡Excelente! Tu configuración de Azure ya está lista y puedes continuar con el siguiente paso.
Configuración en Adjust
Primero, Adjust habilita el SSO para una sola cuenta de usuario. Cuando confirmas que el SSO funciona correctamente para ese usuario, Adjust habilita el SSO para todos los demás usuarios presentes en los dominios que proporcionaste. Para completar la configuración del inicio de sesión único (SSO) de Azure, sigue estos pasos:
Envía un correo electrónico a tu Account Manager especializado o a support@adjust.com e incluye los siguientes detalles a fin de habilitar el inicio de sesión único (SSO) para un usuario individual en la cuenta:
- Proveedor de identidad: Azure
- Dominios: este es el dominio utilizado en la dirección de correo electrónico de tu empresa. Por ejemplo: si el correo electrónico de una empleada es ana.lopez@example.com, deberás escribir
example.com
. Adjust utiliza el dominio para saber cuáles usuarios se deben convertir en usuarios con SSO. Si deseas escribir varios dominios de correo electrónico al mismo tiempo, sepáralos con comas. Por ejemplo:example.com
,adjust.com
. No puedes cambiar ni eliminar un dominio después de agregarlo. - Cuenta de usuario de Adjust: proporciona la dirección de correo electrónico de un usuario que ya tenga acceso a Adjust o a tu cuenta de usuario de Adjust, por ejemplo, it-admin@example.com. Si deseas hacer un testeo con tu propia cuenta de usuario, pero no tienes acceso a Adjust, pide a un usuario administrador de Adjust de tu equipo que cree una cuenta de usuario para ti. Si es necesario, puedes eliminar tu acceso a Adjust después de completar la configuración de SSO.
- Rol predeterminado: si creas una cuenta de usuario de Adjust por medio de Azure, el usuario recibe los permisos de rol predeterminados. Las opciones disponibles son lector, editor o administrador. Para obtener más información, consulta nuestro artículo sobre permisos de usuario.
- Archivo XML de metadatos de SAML: adjunta el archivo XML de metadatos de SAML que descargaste de Azure.
Después de que un representante de Adjust confirme que habilitó el inicio de sesión único para la cuenta, sigue estos pasos:
- Dirígete a la página de inicio de sesión de Adjust.
- Selecciona Inicio de sesión con SSO .
- Escribe la dirección de correo electrónico de Azure que proporcionaste a Adjust y selecciona Siguiente .
- Inicia sesión con Azure.
Envía un correo electrónico al representante de Adjust para informarle que el inicio de sesión único del primer usuario se llevó a cabo correctamente. Luego, Adjust habilitará el inicio de sesión único para todos los demás usuarios de tu cuenta dentro de un plazo de 24 a 48 horas.
Inicio de sesión con SSO
Existen dos opciones para iniciar sesión en Adjust como usuario con SSO.
Desde Azure - Disponible para todos los usuarios, obligatorio para los usuarios nuevos
- Inicia sesión en tu cuenta de Azure.
- Dirígete a
Adjust app
en las aplicaciones de Azure.
Se te dirigirá hacia Adjust con la sesión iniciada como el usuario asociado con tu cuenta de Azure.
Al tener permisos de administrador, también puedes iniciar sesión para los usuarios nuevos:
- En el portal de Azure, dirígete a la aplicación de
Adjust
. - Selecciona Inicio de sesión basado en SAML .
- En Testear inicio de sesión único con Adjust , selecciona Testear .
- Selecciona Iniciar sesión como otro usuario y completa el proceso de inicio de sesión en el portal de Azure.
Desde Adjust - Disponible para los usuarios existentes
- Dirígete a la página de inicio de sesión de Adjust.
- Selecciona Inicio de sesión con SSO .
- Escribe tu dirección de correo electrónico de Azure y selecciona Siguiente .
- Inicia sesión con Azure.
Después de iniciar sesión correctamente con tu cuenta de Azure, se te redirigirá de regreso hacia Adjust. De esta manera, iniciarás sesión como el usuario asociado con tu cuenta de Azure.
Cómo administrar a los usuarios con SSO
- Cuando un usuario nuevo inicia sesión en Adjust por medio de Azure por primera vez, nuestro sistema crea su cuenta con los permisos de rol predeterminados. Puedes cambiar los permisos del usuario.
- Los usuarios incluidos en tu cuenta ya no podrán extraer ni restablecer tokens de API en Adjust. Si necesitas ayuda, comunícate con tu Account Manager especializado o envía un correo electrónico a support@adjust.com.
- Si tu equipo otorgó acceso a algunos usuarios que utilizan dominios sin inicio de sesión único (por ejemplo, si trabajas con agencias de publicidad), esos usuarios seguirán siendo capaces de iniciar sesión directamente en Adjust.
- Después de integrar el inicio de sesión único, deberás administrar la autenticación de 2 factores (2FA) por medio de Azure para los usuarios que utilizan el inicio de sesión único. Si habilitaste la 2FA en Adjust, nuestro sistema continuará administrando la 2FA para los usuarios que utilizan dominios sin inicio de sesión único.