Мы постоянно публикуем обновления документации, которые могут быть недоступны на вашем языке. Наиболее актуальные сведения содержатся в версии на английском языке.

Azure SSO

Благодаря поддержке Azure SSO в Adjust можно использовать учетные данные Azure для входа на платформу Adjust. 

Примечание:
Единый вход (SSO) доступен как дополнительная функция. Для активации этой функции у себя в аккаунте напишите нам по адресу sales@adjust.com.

Настройка Azure

Вы можете войти на платформу Adjust через Azure, только если вы включили SSO в своем аккаунте Azure. Чтобы настроить Azure SSO через SAML (язык разметки подтверждений безопасности), выполните следующие действия на портале Azure

  1. Войдите на портал Azure и выберите Корпоративные приложения.

  2. Нажмите Новое приложение.

  3. Нажмите Создать новое приложение.

  4. Укажите в качестве названия Adjust, выберите Интеграция с приложением, отсутствующим в приложении.

  5. Выберите 2. Настройка единого входа.

  6. В качестве способа входа укажите SAML.

  7. В разделе Базовая конфигурация SAML нажмите Редактировать, введите следующие значения и нажмите Сохранить.

    1. Идентификатор: https://api.adjust.com/accounts/users/saml/metadata
    2. URL-адрес ответа: https://api.adjust.com/accounts/users/saml/auth
    3. URL входа: не заполняйте.
    4. Состояние узла: https://dash.adjust.com
  8. В разделе Атрибуты и заявки пользователя нажмите Редактировать, введите следующие заявки и нажмите Сохранить.

ЗаявкаПространство именИсточникИсходный атрибут
primary_emailУбрать значение по умолчанию.Атрибутuser.mail
first_nameУбрать значение по умолчанию.Атрибутuser.givenname
last_nameУбрать значение по умолчанию.Атрибутuser.surname
  1. Выберите Загрузить рядом с заголовком XML с метаданными федерации для загрузки метаданных SAML в XML-файле.

Отлично! Настройка в Azure завершена; вы можете перейти к следующему шагу.

Настройка в Adjust

Сначала Adjust активирует логин SSO для одного профиля пользователя. После подтверждения работы логина SSO для этого пользователя Adjust подключает SSO для всех пользователей на предоставленных вами доменах. Чтобы завершить настройку Azure SSO, выполните следующие шаги.

  1. Чтобы подключить возможность единого входа для учетной записи, сообщите персональному аккаунт-менеджеру или на адрес support@adjust.com в электронном письме следующие сведения.

    • Провайдер идентификации: Azure
    • Домен: это домен, используемый в адресе электронной почты вашей компании. Например, если рабочий адрес электронной почты john.doe@example.com, необходимо ввести example.com
      Adjust использует домен, чтобы узнать, каких пользователей следует преобразовать в пользователей SSO. При вводе сразу несколько доменов электронной почты разделяйте их запятой. Например: example.com, adjust.com. Добавленный домен нельзя изменить или удалить. 
    • Аккаунт пользователя Adjust: укажите адрес электронной почты пользователя, у которого есть доступ к Adjust либо к вашему аккаунту пользователя Adjust. Например: it-admin@example.com. Если вы хотите проверить вход с вашим собственным аккаунтом пользователя без доступа к Adjust, обратитесь к пользователю с правами администратора из вашей команды для создания аккаунта пользователя. При необходимости можно отключить доступ к Adjust после настройки единого входа.
    • Роль по умолчанию: при создании учетной записи пользователя Adjust при помощи Azure пользователь получает права роли, выдаваемой по умолчанию. Доступны следующие уровни прав: чтение, редактирование или администрирование. Подробнее см. в статье разрешения для пользователей.
    • Файл с метаданными SAML в формате XML: приложите файл с метаданными SAML в формате XML, загруженный из Azure.
  2. После подтверждения активации SSO для учетной записи представителем Adjust выполните следующие действия.

    1. Перейдите на страницу входа в Adjust.
    2. Выберите Войти с SSO.
    3. Введите электронный адрес Azure, предоставленный Adjust, и нажмите Далее.
    4. Войдите с помощью Azure.
  3. Сообщите представителю Adjust в электронном письме об успешном входе первого пользователя с использованием SSO. В течение 24–48 часов Adjust активирует SSO для всех пользователей, привязанных к вашей учетной записи.

Войдите с SSO

Существует два способа входа на платформу Adjust учетными данными пользователя SSO.

Из Azure — доступно для всех пользователей, требуется тем, кто входит в систему впервые

  1. Войдите в учетную запись Azure.
  2. Войдите в раздел Adjust app в приложениях Azure.

Вы будете перенаправлены на платформу Adjust как пользователь, входящий с использованием аккаунта Azure.

В качестве администратора вы также можете осуществить вход для пользователей, впервые использующих систему.

  1. На портале Azure найдите приложение Adjust.
  2. Выберите Вход с использованием SAML.
  3. В разделе Проверка единого входа с использованием Adjust выберите Проверить.
  4. Выберите Войти с другими учетными данными и завершите процесс входа на портале Azure.

Из Adjust (доступно только для существующих пользователей)

  1. Перейдите на страницу входа в Adjust.
  2. Выберите Войти с SSO.
  3. Введите адрес электронной почты Azure и нажмите Далее.
  4. Войдите с помощью Azure.

После успешного входа с использованием данных аккаунта в Azure вы будете перенаправлены обратно в Adjust. Теперь вы вошли в систему как пользователь, связанный с аккаунтом Azure. 

Управление пользователями с SSO

  • Когда новый пользователь впервые входит в Adjust через Azure, Adjust создает его аккаунт с правами доступа для роли по умолчанию. Вы можете изменять права доступа пользователя.
  • Пользователи из вашего аккаунта больше не смогут получать или сбрасывать токены API в Adjust. Вместо этого обратитесь к вашему аккаунт-менеджеру или напишите на адрес support@adjust.com.
  • Если ваша команда предоставила доступ пользователям доменов без единого входа (например, если вы работаете с рекламными агентствами), эти пользователи по-прежнему могут напрямую входить в Adjust.
  • После интеграции необходимо настроить двухфакторную аутентификацию (2FA) пользователей с единым входом через Azure. Если вы включили функцию 2FA в Adjust, то Adjust продолжит управлять 2FA для пользователей доменов без единого входа.