SSO do Okta
Com o suporte da Adjust para o SSO do Okta, você pode usar suas credenciais Okta para registrar-se na Adjust.
Configuração no Okta
Você pode fazer login na Adjust via Okta apenas se tiver habilitado o SSO em sua conta do Okta. Para configurar o SSO do Okta por SAML (Security Assertion Markup Language), siga as próximas etapas no console de administração do Okta.
Faça login em sua conta do Okta como administrador e selecione Applications > Applications.
Selecione Add Application > Create New App. A janela "Create a New Application Integration" será exibida.
Selecione SAML 2.0 como Sign on method e selecione Create. A janela "Create SAML Integration" será exibida.
Na guia de configurações gerais ou "General Settings", em App Name, escreva
Adjust
e selecione Next.Na guia "Configure SAML", faça as seguintes configurações e selecione Next:
URL da Autenticação única (SSO):
https://api.adjust.com/accounts/users/saml/auth
- Selecione Use this for Recipient URL and Destination URL.
Audience URI (Id de entidade do SP):
https://api.adjust.com/accounts/users/saml/metadata
Formato do NameID:
EmailAddress
Application username:
Email
Agora, na guia "Attribute Statements (Optional)", defina os seguintes mapeamentos de atribuições e selecione Next:
Nome | Valor |
---|---|
first_name | user.firstName |
last_name | user.lastName |
primary_email | user.email |
- Preencha o formulário solicitado pelo Okta e selecione Finish.
- Agora, na guia Sign On Methods do aplicativo criado, selecione View Setup Instructions.
- Salve o conteúdo mostrado em "Optional" como o arquivo XML de metadados do SAML.
Ótimo! Sua configuração no Okta está concluída e você pode avançar para a próxima etapa.
Configuração na Adjust
Primeiro, a Adjust ativa o login com SSO para uma única conta de usuário. Assim que você confirmar que o login com SSO funciona para esse usuário, a Adjust ativará o SSO para todos os usuários nos domínios que você fornecer. Para concluir a configuração do SSO do Okta, siga estas etapas:
Envie um e-mail para seu Accout Manager dedicado ou para support@adjust.com com os seguintes detalhes para ativar o SSO para um único usuário na conta:
- Provedor de identificação: Okta
- Domínio(s): o domínio usado no endereço de e-mail de sua empresa. Por exemplo: se o e-mail de um funcionário for john.doe@example.com, digite
example.com
. A Adjust usa o domínio para saber quais usuários devem ser convertidos em usuários SSO. Para inserir vários domínios de e-mail de uma só vez, separe-os por vírgula, Por exemplo:example.com
,adjust.com
. Depois de adicionar um domínio, você não poderá alterá-lo nem excluí-lo. - Conta de usuário da Adjust: forneça o endereço de e-mail de um usuário que já tenha acesso à Adjust ou à sua conta de usuário da Adjust, por exemplo, it-admin@example .com. Se você deseja testar com sua própria conta de usuário, mas não tem acesso à Adjust, peça a um usuário administrador da Adjust em sua equipe para criar uma conta de usuário para você. Se necessário, você pode remover seu acesso da Adjust após a conclusão da configuração do SSO.
- Função padrão: se você criar uma conta de usuário da Adjust por meio do Okta, o usuário receberá as permissões da função padrão. As opções disponíveis são Leitor, Editor ou Administrador. Para obter mais informações, consulte nosso artigo sobre permissões de usuário.
- Arquivo XML de metadados do SAML: anexe o arquivo XML de metadados do SAML que você baixou do Okta.
Depois que um representante da Adjust confirmar que o SSO foi ativado para a conta, siga estas etapas:
- Vá para a página de login da Adjust
- Selecione Login com SSO.
- Insira o endereço de e-mail do Okta que você forneceu à Adjust e selecione Avançar.
- Faça login com o Okta.
Envie ao representante da Adjust um e-mail para informá-lo que o login com SSO para o primeiro usuário foi bem-sucedido. Em seguida, a Adjust ativará o SSO para todos os usuários em sua conta dentro de 24 a 48 horas.
Fazendo o login com o SSO
Há duas maneiras de fazer o login na Adjust como um usuário SSO.
Do Okta: disponível para todos os usuários, obrigatório para usuários no primeiro acesso
- Entre na sua conta do Okta.
- Acesse Applications > Applications no Okta.
- Selecione o aplicativo da Adjust.
Você será enviado(a) à Adjust, conectado(a) como usuário(a) associado(a) à sua conta do Okta.
A partir da Adjust - disponível para usuários existentes
- Vá para a página de login da Adjust
- Selecione Login com SSO.
- Insira seu endereço de e-mail do Okta e selecione Próximo.
- Faça login com o Okta.
Após entrar com sucesso em sua conta do Okta, você será redirecionado(a) de volta à Adjust. Agora você está logado(a) como usuário(a) associado(a) com a conta do Okta.
Gerenciar usuários com SSO
- Quando um novo usuário faz login na Adjust por meio do Okta pela primeira vez, a Adjust cria uma conta com as permissões de função padrão. Você pode alterar as permissões do usuário.
- Os usuários em sua conta não poderão mais recuperar ou redefinir tokens de API da Adjust. Em vez disso, entre em contato com seu Account Manager dedicado ou no e-mail support@adjust.com.
- Se sua equipe concedeu acesso a usuários em domínios não SSO (por exemplo, se você trabalha com agências de publicidade), esses usuários ainda podem fazer login diretamente na Adjust.
- Após integrar o SSO, você precisa gerenciar a autenticação de dois fatores (2FA) por meio do Okta para usuários com SSO. A Adjust continuará a gerenciar o 2FA para usuários em domínios não SSO se você tiver habilitado o 2FA na Adjust.