SSO Google Workspace
Avec la prise en charge par Adjust de l'authentification unique Google Workspace, vous pouvez utiliser vos identifiants Google Workspace pour vous connecter à Adjust.
1. Configuration dans Google
Vous pouvez vous connecter à Adjust via Google uniquement si vous avez activé l'authentification unique dans votre compte payant Google Workspace. Pour configurer l'authentification unique Google Workspace via SAML (Security Assertion Markup Language), procédez comme suit dans la Google Admin console.
Trouvez et sélectionnez SAML apps .
Sélectionnez ADD (icône +) en bas à droite.
Sélectionnez Setup my own custom App .
Téléchargez le fichier de métadonnées IDP (option 2).
Ajoutez Adjust en tant que nom d'application.
Ensuite, appliquez la configuration suivante :
- ACS URL :
https://api.adjust.com/accounts/users/saml/auth
- ID d'entité :
https://api.adjust.com/accounts/users/saml/metadata
- Start URL :
https://suite.adjust.com
- Signed Response : actif
- Name ID : Informations de base - Email principal
- Name ID : Format - Email
- ACS URL :
Définissez maintenant les Correspondances d'attribut suivantes :
- Informations de base : Prénom ->
first_name
- Informations de base : Nom ->
last_name
- Informations de base : Email principal ->
primary_email
- Informations de base : Prénom ->
Accédez à SAML Apps > Adjust > Settings pour télécharger votre fichier de métadonnées IdP.
Parfait ! Votre configuration dans Google est terminée et vous pouvez passer à la dernière étape dans Adjust.
2. Configuration dans Adjust
Pour terminer la configuration de l'authentification unique Google Workspace, suivez ces étapes.
Connectez-vous à votre compte Adjust à l'aide de vos identifiants.
Survolez avec votre souris (icône de profil).
Sélectionnez Paramètres du compte .
Sélectionnez l'onglet Sécurité .
Sous Authentification unique (Google uniquement) , procédez comme suit :
- Saisissez le domaine de votre email. Il s'agit du domaine utilisé dans l'adresse email de votre société. Par exemple, si l'email d'un collaborateur est john.doe@example.com, vous devez saisir
example.com
.
Adjust utilise le domaine pour identifier les utilisateurs devant être convertis en utilisateurs à authentification unique. Pour saisir plusieurs domaines domaine d'email en même temps, appuyez sur la touche Entrée. Par exemple :
example.com
,adjust.com
. Une fois un domaine ajouté, il ne peut pas être modifié ou supprimé.- Chargez votre fichier de métadonnées IdP. Le chargement de votre fichier de métadonnées IdP vous fait gagner du temps, car il remplit automatiquement les champs d'identifiants.
- Saisissez le domaine de votre email. Il s'agit du domaine utilisé dans l'adresse email de votre société. Par exemple, si l'email d'un collaborateur est john.doe@example.com, vous devez saisir
Cliquez sur Enregistrer .
Connexion avec SSO
Il existe deux façons de se connecter à Adjust en tant qu'utilisateur à authentification unique.
Dans Google Workspace - Disponible pour tous les utilisateurs, requis pour les nouveaux utilisateurs
- Connectez-vous à votre compte Google Workspace.
- Accédez à la sélection d' apps SAML de Google ; elle est identifiée par 9 points dans le coin supérieur droit de l'écran.
- Sélectionnez l'app Adjust .
Vous êtes dirigé vers Adjust, connecté en tant qu'utilisateur associé avec votre compte Google Workspace.
Dans Adjust - Disponible pour les utilisateurs existants
- Accédez à la page de connexion Adjust.
- Sélectionnez Connexion avec SSO .
- Saisissez votre adresse email Google Workspace et sélectionnez Suivant .
- Connectez-vous avec Google.
Une fois connecté avec votre compte Google Workspace, vous êtes redirigé vers Adjust. Vous êtes maintenant connecté en tant qu'utilisateur associé avec votre compte Google Workspace.
Gérer les utilisateurs SSO
- Lorsqu'un nouvel utilisateur se connecte à Adjust via Google Workspace pour la première fois, Adjust crée son compte avec les autorisations de rôle par défaut. Vous pouvez modifier les autorisations de l'utilisateur.
- Les utilisateurs de votre compte ne pourront plus recevoir ou réinitialiser les tokens API à partir d'Adjust. Dans ce cas, il est nécessaire de contacter votre Account Manager ou support@adjust.com.
- Si votre équipe a autorisé l’accès à des utilisateurs sur des domaines sans authentification unique (par exemple, si vous travaillez avec des agences de publicité), ces utilisateurs peuvent toujours se connecter directement à Adjust.
- Lorsque vous avez intégré l'authentification unique, vous devez gérer l'authentification à deux facteurs (2FA) via Google Workspace pour les utilisateurs à authentification unique. Adjust continuera de gérer la 2FA pour les utilisateurs des domaines sans authentification unique si la 2FA est activée dans Adjust.