Estamos sempre publicando atualizações em nossa documentação, mas pode ser que elas ainda não estejam disponíveis em seu idioma. Para ter acesso às informações mais atualizadas, use a ​​versão em inglês.

SSO do PingIdentity

Com o suporte da Adjust para o SSO do PingIdentity, você pode usar suas credenciais do PingIdentity para acessar a Adjust. 

Observação:
O SSO está disponível como uma funcionalidade adicional. Para obter essa funcionalidade em sua conta, entre em contato com sales@adjust.com.

Configuração no PingIdentity

Você só poderá acessar a Adjust pelo PingIdentity se tiver habilitado o SSO em sua conta do PingIdentity. Para configurar o SSO do PingIdentity por SAML (Security Assertion Markup Language), siga estes passos no console de administração do PingIdentity

  1. Faça login em sua conta do PingIdentity como administrador e selecione My Applications.

  2. Selecione Add Applcation > New SAML Application. A janela "Application Details" será exibida.

  3. Em Application Name, insira Adjust, preencha o campo Application Description e escolha uma categoria em Category.

  4. Selecione para continuar no próximo passo Continue to Next Step. A janela "Application Configuration" será exibida.

  5. Selecione para confirmar que possui a configuração SAML I have the SAML configuration.

  6. Agora, configure o seguinte:

    1. Assertion Consumer Service (ACS): https://api.adjust.com/accounts/users/saml/auth
    2. ID de entidade: https://api.adjust.com/accounts/users/saml/metadata
    3. Start URL: https://dash.adjust.com
  7. Selecione para continuar no próximo passo em Continue to Next Step. A janela "SSO Attribute Mapping" será exibida.

  8. Agora, defina os seguintes Mapeamentos de Atributos:

Atributo do aplicativoAtributo de ponte de identificação ou valor literal
first_nameFirst Name
last_nameLast Name
primary_emailEmail (Work)
  1. Selecione Continue to Next Step. A janela "Group Access" será exibida.
  2. Configure as permissões de grupo do seu aplicativo.
  3. Selecione Continue to Next Step. A janela "Review Setup" será exibida.
  4. Selecione Download ao lado de SAML Metadata para baixar os metadados SAML do aplicativo da Adjust como um arquivo XML.
  5. Selecione para finalizar ou Finish.

Ótimo! Sua configuração no PingIdentity está concluída e você pode avançar para a próxima etapa.

Configuração na Adjust

Primeiro, a Adjust ativa o login com SSO para uma única conta de usuário. Assim que você confirmar que o login com SSO funciona para esse usuário, a Adjust ativará o SSO para todos os usuários nos domínios que você fornecer. Para concluir a configuração do SSO do PingIdentity, siga estas etapas:

  1. Envie um e-mail para seu Account Manager dedicado ou para support@adjust.com com os seguintes detalhes para ativar o SSO para um único usuário na conta:

    • Provedor de identificação: PingIdentity
    • Domínio(s): o domínio usado no endereço de e-mail de sua empresa. Por exemplo: se o e-mail de um funcionário for john.doe@example.com, digite example.com.  A Adjust usa o domínio para saber quais usuários devem ser convertidos em usuários SSO. Para inserir vários domínios de e-mail de uma só vez, separe-os por vírgula, Por exemplo: example.com, adjust.com. Depois de adicionar um domínio, você não poderá alterá-lo nem excluí-lo. 
    • Conta de usuário da Adjust: forneça o endereço de e-mail de um usuário que já tenha acesso à Adjust ou à sua conta de usuário da Adjust, por exemplo, it-admin@example .com. Se você deseja testar com sua própria conta de usuário, mas não tem acesso à Adjust, peça a um usuário administrador da Adjust em sua equipe para criar uma conta de usuário para você. Se necessário, você pode remover seu acesso da Adjust após a conclusão da configuração do SSO.
    • Função padrão: se você criar uma conta de usuário da Adjust por meio do PingIdentity, o usuário receberá as permissões da função padrão. As opções disponíveis são Leitor, Editor ou Administrador. Para obter mais informações, consulte nosso artigo sobre permissões de usuário.
    • Arquivo XML de metadados do SAML: anexe o arquivo XML de metadados do SAML que você baixou do PingIdentity.
  2. Depois que um representante da Adjust confirmar que o SSO foi ativado para a conta, siga estas etapas:

    1. Vá para a página de login da Adjust
    2. Selecione Login com SSO .
    3. Insira o endereço de e-mail do PingIdentity que você forneceu à Adjust e selecione Próximo .
    4. Faça login com o PingIdentity.
  3. Envie ao representante da Adjust um e-mail para informá-lo que o login com SSO para o primeiro usuário foi bem-sucedido. Em seguida, a Adjust ativará o SSO para todos os usuários em sua conta dentro de 24 a 48 horas.

Fazendo o login com o SSO

Há duas maneiras de fazer o login na Adjust como um usuário SSO.

Do PingIdentity: disponível para todos os usuários, obrigatório para usuários no primeiro acesso

  1. Entre na sua conta do PingIdentity.
  2. Acesse My Applications do PingIdentity.
  3. Selecione o aplicativo da Adjust.

Você será enviado(a) à Adjust, conectado(a) como usuário(a) associado(a) à sua conta do PingIdentity.

A partir da Adjust - disponível para usuários existentes

  1. Vá para a página de login da Adjust
  2. Selecione Login com SSO.
  3. Insira seu endereço de e-mail do PingIdentity e selecione Próximo.
  4. Faça login com o PingIdentity.

Após entrar com sucesso em sua conta do PingIdentity, você será redirecionado(a) de volta para a Adjust. Agora você está logado(a) como usuário(a) associado(a) com a conta do PingIdentity. 

Gerenciando usuários com SSO

  • Quando um novo usuário faz login na Adjust por meio do PingIdentity pela primeira vez, a Adjust cria uma conta com as permissões de função padrão. Você pode alterar as permissões do usuário.
  • Os usuários em sua conta não poderão mais recuperar ou redefinir tokens de API da Adjust. Em vez disso, entre em contato com seu Account Manager dedicado ou no e-mail support@adjust.com.
  • Se sua equipe concedeu acesso a usuários em domínios não SSO (por exemplo, se você trabalha com agências de publicidade), esses usuários ainda podem fazer login diretamente na Adjust.
  • Após integrar o SSO, você precisa gerenciar a autenticação de dois fatores (2FA) por meio do PingIdentity para usuários com SSO. A Adjust continuará a gerenciar o 2FA para usuários em domínios não SSO se você tiver habilitado o 2FA na Adjust.