SSO do PingIdentity
Com o suporte da Adjust para o SSO do PingIdentity, você pode usar suas credenciais do PingIdentity para acessar a Adjust.
Configuração no PingIdentity
Você só poderá acessar a Adjust pelo PingIdentity se tiver habilitado o SSO em sua conta do PingIdentity. Para configurar o SSO do PingIdentity por SAML (Security Assertion Markup Language), siga estes passos no console de administração do PingIdentity.
Faça login em sua conta do PingIdentity como administrador e selecione My Applications.
Selecione Add Applcation > New SAML Application. A janela "Application Details" será exibida.
Em Application Name, insira
Adjust
, preencha o campo Application Description e escolha uma categoria em Category.Selecione para continuar no próximo passo Continue to Next Step. A janela "Application Configuration" será exibida.
Selecione para confirmar que possui a configuração SAML I have the SAML configuration.
Agora, configure o seguinte:
- Assertion Consumer Service (ACS):
https://api.adjust.com/accounts/users/saml/auth
- ID de entidade:
https://api.adjust.com/accounts/users/saml/metadata
- Start URL:
https://dash.adjust.com
- Assertion Consumer Service (ACS):
Selecione para continuar no próximo passo em Continue to Next Step. A janela "SSO Attribute Mapping" será exibida.
Agora, defina os seguintes Mapeamentos de Atributos:
Atributo do aplicativo | Atributo de ponte de identificação ou valor literal |
---|---|
first_name | First Name |
last_name | Last Name |
primary_email | Email (Work) |
- Selecione Continue to Next Step. A janela "Group Access" será exibida.
- Configure as permissões de grupo do seu aplicativo.
- Selecione Continue to Next Step. A janela "Review Setup" será exibida.
- Selecione Download ao lado de SAML Metadata para baixar os metadados SAML do aplicativo da Adjust como um arquivo XML.
- Selecione para finalizar ou Finish.
Ótimo! Sua configuração no PingIdentity está concluída e você pode avançar para a próxima etapa.
Configuração na Adjust
Primeiro, a Adjust ativa o login com SSO para uma única conta de usuário. Assim que você confirmar que o login com SSO funciona para esse usuário, a Adjust ativará o SSO para todos os usuários nos domínios que você fornecer. Para concluir a configuração do SSO do PingIdentity, siga estas etapas:
Envie um e-mail para seu Account Manager dedicado ou para support@adjust.com com os seguintes detalhes para ativar o SSO para um único usuário na conta:
- Provedor de identificação: PingIdentity
- Domínio(s): o domínio usado no endereço de e-mail de sua empresa. Por exemplo: se o e-mail de um funcionário for john.doe@example.com, digite
example.com
. A Adjust usa o domínio para saber quais usuários devem ser convertidos em usuários SSO. Para inserir vários domínios de e-mail de uma só vez, separe-os por vírgula, Por exemplo:example.com
,adjust.com
. Depois de adicionar um domínio, você não poderá alterá-lo nem excluí-lo. - Conta de usuário da Adjust: forneça o endereço de e-mail de um usuário que já tenha acesso à Adjust ou à sua conta de usuário da Adjust, por exemplo, it-admin@example .com. Se você deseja testar com sua própria conta de usuário, mas não tem acesso à Adjust, peça a um usuário administrador da Adjust em sua equipe para criar uma conta de usuário para você. Se necessário, você pode remover seu acesso da Adjust após a conclusão da configuração do SSO.
- Função padrão: se você criar uma conta de usuário da Adjust por meio do PingIdentity, o usuário receberá as permissões da função padrão. As opções disponíveis são Leitor, Editor ou Administrador. Para obter mais informações, consulte nosso artigo sobre permissões de usuário.
- Arquivo XML de metadados do SAML: anexe o arquivo XML de metadados do SAML que você baixou do PingIdentity.
Depois que um representante da Adjust confirmar que o SSO foi ativado para a conta, siga estas etapas:
- Vá para a página de login da Adjust
- Selecione Login com SSO .
- Insira o endereço de e-mail do PingIdentity que você forneceu à Adjust e selecione Próximo .
- Faça login com o PingIdentity.
Envie ao representante da Adjust um e-mail para informá-lo que o login com SSO para o primeiro usuário foi bem-sucedido. Em seguida, a Adjust ativará o SSO para todos os usuários em sua conta dentro de 24 a 48 horas.
Fazendo o login com o SSO
Há duas maneiras de fazer o login na Adjust como um usuário SSO.
Do PingIdentity: disponível para todos os usuários, obrigatório para usuários no primeiro acesso
- Entre na sua conta do PingIdentity.
- Acesse My Applications do PingIdentity.
- Selecione o aplicativo da Adjust.
Você será enviado(a) à Adjust, conectado(a) como usuário(a) associado(a) à sua conta do PingIdentity.
A partir da Adjust - disponível para usuários existentes
- Vá para a página de login da Adjust
- Selecione Login com SSO.
- Insira seu endereço de e-mail do PingIdentity e selecione Próximo.
- Faça login com o PingIdentity.
Após entrar com sucesso em sua conta do PingIdentity, você será redirecionado(a) de volta para a Adjust. Agora você está logado(a) como usuário(a) associado(a) com a conta do PingIdentity.
Gerenciando usuários com SSO
- Quando um novo usuário faz login na Adjust por meio do PingIdentity pela primeira vez, a Adjust cria uma conta com as permissões de função padrão. Você pode alterar as permissões do usuário.
- Os usuários em sua conta não poderão mais recuperar ou redefinir tokens de API da Adjust. Em vez disso, entre em contato com seu Account Manager dedicado ou no e-mail support@adjust.com.
- Se sua equipe concedeu acesso a usuários em domínios não SSO (por exemplo, se você trabalha com agências de publicidade), esses usuários ainda podem fazer login diretamente na Adjust.
- Após integrar o SSO, você precisa gerenciar a autenticação de dois fatores (2FA) por meio do PingIdentity para usuários com SSO. A Adjust continuará a gerenciar o 2FA para usuários em domínios não SSO se você tiver habilitado o 2FA na Adjust.