SSO do Azure
Com o suporte da Adjust para o Azure SSO, você pode usar suas credenciais Azure para registrar-se na Adjust.
Configuração no Azure
Você pode fazer login na Adjust via Azure apenas se tiver habilitado o SSO em sua conta do Azure. Para configurar o SSO do Azure SSO por SAML (Security Assertion Markup Language), siga estas etapas no Portal do Azure.
Faça login no Portal do Azure e selecione Enterprise Applications .
Selecione novo aplicativo ou New Application .
Selecione Create your new application .
Insira
Adjust
como o nome do seu aplicativo e selecione a opção para integrar qualquer outro app não achado na galeria ou Integrate any other application you don't find in the gallery .Agora, selecione 2. Set up single sign on .
Selecione SAML como método de logon.
Em Basic SAML Configuration , selecione Edit para definir os seguintes valores e selecione Save :
- Identificador:
https://api.adjust.com/accounts/users/saml/metadata
- URL de resposta:
https://api.adjust.com/accounts/users/saml/auth
- Sign on URL: deixe em branco.
- RelayState:
https://suite.adjust.com
- Identificador:
Em User Attributes & Claims , selecione Edit para definir os valores das reivindicações, e selecione para salvar Save :
Reivindicação | Namespace | Fonte | Atributo da fonte |
---|---|---|---|
primary_email | Remova o valor padrão. | Atribuição | user.mail |
first_name | Remova o valor padrão. | Atribuição | user.givenname |
last_name | Remova o valor padrão. | Atribuição | user.surname |
- Selecione Download ao lado de Federation Metadata XML para baixar o arquivo XML de metadados do SAML.
Ótimo! Sua configuração no Azure está concluída e você pode avançar para a próxima etapa.
Configuração na Adjust
Primeiro, a Adjust ativa o login com SSO para uma única conta de usuário. Assim que você confirmar que o login com SSO funciona para esse usuário, a Adjust ativará o SSO para todos os usuários nos domínios que você fornecer. Para concluir a configuração do Azure SSO, siga estas etapas:
Envie um e-mail para seu Account Manager dedicado ou para support@adjust.com com os seguintes detalhes para ativar o SSO para um único usuário na conta:
- Provedor de identificação: Azure
- Domínio(s): o domínio usado no endereço de e-mail de sua empresa. Por exemplo: se o e-mail de um funcionário for john.doe@example.com, digite
example.com
. A Adjust usa o domínio para saber quais usuários devem ser convertidos em usuários SSO. Para inserir vários domínios de e-mail de uma só vez, separe-os por vírgula, Por exemplo:example.com
,adjust.com
. Depois de adicionar um domínio, você não poderá alterá-lo nem excluí-lo. - Conta de usuário da Adjust: forneça o endereço de e-mail de um usuário que já tenha acesso à Adjust ou à sua conta de usuário da Adjust, por exemplo, it-admin@example .com. Se você deseja testar com sua própria conta de usuário, mas não tem acesso à Adjust, peça a um usuário administrador da Adjust em sua equipe para criar uma conta de usuário para você. Se necessário, você pode remover seu acesso da Adjust após a conclusão da configuração do SSO.
- Função padrão: se você criar uma conta de usuário da Adjust por meio do Azure, o usuário receberá as permissões da função padrão. As opções disponíveis são Leitor, Editor ou Administrador. Para obter mais informações, consulte nosso artigo sobre permissões de usuário.
- Arquivo XML de metadados do SAML: anexe o arquivo XML de metadados do SAML que você baixou do Azure.
Depois que um representante da Adjust confirmar que o SSO foi ativado para a conta, siga estas etapas:
- Vá para a página de login da Adjust
- Selecione Login com SSO .
- Insira o endereço de e-mail do Azure que você forneceu à Adjust e selecione Avançar .
- Faça login com o Azure.
Envie ao representante da Adjust um e-mail para informar que o login com SSO para o primeiro usuário foi bem-sucedido. Em seguida, a Adjust ativará o SSO para todos os usuários em sua conta dentro de 24 a 48 horas.
Fazendo o login com o SSO
Há duas maneiras de fazer o login na Adjust como um usuário SSO.
Do Azure: disponível para todos os usuários, obrigatório para usuários no primeiro acesso
- Faça login com sua conta Azure.
- Vá para
Adjust app
em aplicativos do Azure.
Você será enviado(a) à Adjust, conectado(a) como usuário(a) associado(a) à sua conta do Azure.
Como alternativa, como um administrador, é possível fazer login para usuários no primeiro acesso:
- No Portal do Azure, navegue até o aplicativo
Adjust
. - Selecione SAML-based Sign-on .
- Em Test single sign-on with Adjust , selecione Test .
- Selecione Sign in as someone else e conclua o processo de login no Portal do Azure.
A partir da Adjust - disponível para usuários existentes
- Vá para a página de login da Adjust
- Selecione Login com SSO .
- Insira seu endereço de e-mail do Azure e selecione Próximo .
- Faça login com o Azure.
Após fazer o login com sucesso em sua conta do Azure você será redirecionado(a) de volta à Adjust. Agora você está logado(a) como usuário(a) associado(a) com a conta do Azure.
Gerenciando usuários com SSO
- Quando um novo usuário faz login na Adjust por meio do Azure pela primeira vez, a Adjust cria uma conta com as permissões de função padrão. Você pode alterar as permissões do usuário.
- Os usuários em sua conta não poderão mais recuperar ou redefinir tokens de API da Adjust. Em vez disso, entre em contato com seu Account Manager dedicado ou no e-mail support@adjust.com.
- Se sua equipe concedeu acesso a usuários em domínios não SSO (por exemplo, se você trabalha com agências de publicidade), esses usuários ainda podem fazer login diretamente na Adjust.
- Após integrar o SSO, você precisa gerenciar a autenticação de dois fatores (2FA) por meio do Azure para usuários com SSO. A Adjust continuará a gerenciar o 2FA para usuários em domínios não SSO se você tiver habilitado o 2FA na Adjust.