Мы постоянно публикуем обновления документации, которые могут быть недоступны на вашем языке. Наиболее актуальные сведения содержатся в версии на английском языке.

Auth0 SSO

Благодаря поддержке Auth0 SSO в Adjust можно использовать учетные данные Auth0 для входа на платформу Adjust. 

Примечание:
Единый вход (SSO) доступен как дополнительная функция. Для активации этой функции у себя в аккаунте напишите нам по адресу sales@adjust.com.

Настройка Auth0

Вы можете войти на платформу Adjust через Auth0, только если вы включили SSO в своем аккаунте Auth0. Чтобы настроить Auth0 SSO через SAML (язык разметки подтверждений безопасности), выполните следующие действия в консоли администратора Auth0

  1. Выполните вход в учетную запись администратора Auth0 и выберите Панель управления > Приложения .
  2. Нажмите Создать приложение .
  3. В поле Название укажите Adjust App, выберите тип Обычные веб-приложения и нажмите Создать .
  4. Вернитесь в раздел Панель управления > Приложения .
  5. Выберите меню ... (три точки), а затем пункт Настройки рядом с Adjust App.
  6. Выберите Расширенные .
  7. На вкладке Дополнения включите SAML 2 .
  8. В окне «Веб-приложение SAML2» вкладки Настройки укажите следующее и нажмите Включить .
    1. В поле URL колбэка приложения введите https://api.adjust.com/accounts/users/saml/auth.
    2. В поле «Настройки» введите следующее:
{
  "mappings": {
    "email": "primary_email",
    "given_name": "first_name",
    "family_name": "last_name"
  },
  "nameIdentifierProbes": [
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
  ]
}
  1. В окне «Веб-приложение SAML2» выберите вкладку Использование .
  2. Выберите Загрузить рядом с заголовком Метаданные провайдера идентификации для загрузки метаданных SAML в XML-файле.

Отлично! Настройка в Auth0 завершена; вы можете перейти к следующему шагу.

Настройка в Adjust

Сначала Adjust активирует логин SSO для одного профиля пользователя. После подтверждения работы логина SSO для этого пользователя Adjust подключает SSO для всех пользователей на предоставленных вами доменах. Чтобы завершить настройку Auth0 SSO, выполните следующие шаги.

  1. Чтобы подключить возможность единого входа для учетной записи, сообщите персональному аккаунт-менеджеру или на адрес support@adjust.com в электронном письме следующие сведения.

    • Провайдер идентификации: Auth0
    • Домен: это домен, используемый в адресе электронной почты вашей компании. Например, если рабочий адрес электронной почты john.doe@example.com, необходимо ввести example.com
      Adjust использует домен, чтобы узнать, каких пользователей следует преобразовать в пользователей SSO. Чтобы ввести сразу несколько доменов электронной почты, разделите их запятой. Например: example.com, adjust.com. Добавленный домен нельзя изменить или удалить. 
    • Аккаунт пользователя Adjust: укажите адрес электронной почты пользователя, у которого есть доступ к Adjust либо к вашему аккаунту пользователя Adjust. Например: it-admin@example.com. Если вы хотите проверить вход с вашим собственным аккаунтом пользователя без доступа к Adjust, обратитесь к пользователю с правами администратора из вашей команды для создания аккаунта пользователя. При необходимости можно отключить доступ к Adjust после настройки единого входа.
    • Роль по умолчанию: при создании учетной записи пользователя Adjust при помощи Auth0 пользователь получает права роли, выдаваемой по умолчанию. Доступны следующие уровни прав: чтение, редактирование или администрирование. Подробнее см. в статье разрешения для пользователей.
    • Файл с метаданными SAML в формате XML: приложите файл с метаданными SAML в формате XML, загруженный из Auth0.
  2. После подтверждения активации SSO для учетной записи представителем Adjust выполните следующие действия.

    1. Перейдите на страницу входа в Adjust.
    2. Выберите Войти с SSO .
    3. Введите электронный адрес Auth0, предоставленный Adjust, и нажмите Далее .
    4. Войдите с помощью Auth0.
  3. Сообщите представителю Adjust в электронном письме об успешном входе первого пользователя с использованием SSO. В течение 24–48 часов Adjust активирует SSO для всех пользователей, привязанных к вашей учетной записи.

Войдите с SSO

Существует два способа входа на платформу Adjust учетными данными пользователя SSO.

Из Auth0 — доступно для всех пользователей, требуется тем, кто входит в систему впервые

  1. Войдите в учетную запись Auth0.
  2. Войдите в раздел Adjust app в приложениях Auth0.

Вы будете перенаправлены на платформу Adjust как пользователь, входящий с использованием аккаунта Auth0.

Пользователи также могут напрямую войти в Adjust через URL логина поставщика идентификации , используя учетные данные своего аккаунта в Auth0. Чтобы предоставить пользователям URL логина поставщика идентификации , выполните следующие действия:

  1. Выполните вход в учетную запись администратора Auth0 и выберите Панель управления > Приложения .
  2. Выберите Adjust app.
  3. На вкладке Дополнения включите Веб-приложение SAML 2 .
  4. Скопируйте ссылку на вкладке Использование под пунктом URL логина провайдера идентификации .

Из Adjust (доступно только для существующих пользователей)

  1. Перейдите на страницу входа в Adjust.
  2. Выберите Войти с SSO .
  3. Введите адрес электронной почты Auth0 и нажмите Далее .
  4. Войдите с помощью Auth0.

После успешного входа с использованием данных аккаунта в Auth0 вы будете перенаправлены обратно в Adjust. Теперь вы вошли в систему как пользователь, связанный с вашим аккаунтом Auth0. 

Управление пользователями с SSO

  • Когда новый пользователь впервые входит в Adjust через Auth0, Adjust создает его аккаунт с правами доступа для роли по умолчанию. Вы можете изменять права доступа пользователя.
  • Пользователи из вашего аккаунта больше не смогут получать или сбрасывать токены API в Adjust. Вместо этого следует обратиться к аккаунт-менеджеру или написать на адрес support@adjust.com.
  • Если ваша команда предоставила доступ пользователям доменов без единого входа (например, если вы работаете с рекламными агентствами), эти пользователи по-прежнему могут напрямую входить в Adjust.
  • После интеграции необходимо настроить двухфакторную аутентификацию (2FA) пользователей с единым входом через Auth0. Если вы включили функцию 2FA в Adjust, то Adjust продолжит управлять 2FA для пользователей доменов без единого входа.