Мы постоянно публикуем обновления документации, которые могут быть недоступны на вашем языке. Наиболее актуальные сведения содержатся в версии на английском языке.

PingIdentity SSO

Благодаря поддержке PingIdentity SSO в Adjust можно использовать учетные данные PingIdentity для входа на платформу Adjust. 

Примечание:
Единый вход (SSO) доступен как дополнительная функция. Для активации этой функции у себя в аккаунте напишите нам по адресу sales@adjust.com.

Настройка PingIdentity

Вы можете войти на платформу Adjust через PingIdentity, только если вы включили SSO в своем аккаунте PingIdentity. Чтобы настроить PingIdentity SSO через SAML (язык разметки утверждений безопасности), выполните следующие действия в консоли администратора PingIdentity

  1. Выполните вход в учетную запись PingIdentity и выберите Мои приложения.

  2. Выберите Добавить приложение > Новое приложение SAML. Откроется окно сведений о приложении.

  3. Укажите в качестве названия приложения Adjust, введите Описание приложения и выберите категорию.

  4. Нажмите Перейти к следующему шагу. Откроется окно конфигурации приложения.

  5. Выберите вариант У меня есть конфигурация SAML.

  6. Выполните следующие настройки.

    1. Служба проверки запросов потребителя (ACS): https://api.adjust.com/accounts/users/saml/auth
    2. Идентификатор сущности: https://api.adjust.com/accounts/users/saml/metadata
    3. Начальный URL-адрес: https://dash.adjust.com
  7. Нажмите Перейти к следующему шагу. Откроется окно сопоставления атрибутов SSO.

  8. Теперь задайте следующие сопоставления атрибутов.

Атрибут приложенияАтрибут моста идентификатора или буквальное значение
first_nameFirst Name
last_nameLast Name
primary_emailEmail (Work)
  1. Нажмите Перейти к следующему шагу. Откроется окно группового доступа.
  2. Задайте групповые разрешения для своего приложения.
  3. Нажмите Перейти к следующему шагу. Откроется окно проверки настроек.
  4. Нажмите Загрузить рядом с пунктом Метаданные SAML, чтобы загрузить метаданные SAML приложения Adjust в виде XML-файла.
  5. Нажмите Завершить.

Отлично! Настройка в PingIdentity завершена; вы можете перейти к следующему шагу.

Настройка в Adjust

Сначала Adjust активирует логин SSO для одного профиля пользователя. После подтверждения работы логина SSO для этого пользователя Adjust подключает SSO для всех пользователей на предоставленных вами доменах. Чтобы завершить настройку PingIdentity SSO, выполните следующие шаги.

  1. Чтобы подключить возможность единого входа для учетной записи, сообщите персональному аккаунт-менеджеру или на адрес support@adjust.com в электронном письме следующие сведения.

    • Провайдер идентификации: PingIdentity
    • Домен: это домен, используемый в адресе электронной почты вашей компании. Например, если рабочий адрес электронной почты john.doe@example.com, необходимо ввести example.com
      Adjust использует домен, чтобы узнать, каких пользователей следует преобразовать в пользователей SSO. Чтобы ввести сразу несколько доменов электронной почты, разделите их запятой. Например: example.com, adjust.com. Добавленный домен нельзя изменить или удалить. 
    • Аккаунт пользователя Adjust: укажите адрес электронной почты пользователя, у которого есть доступ к Adjust либо к вашему аккаунту пользователя Adjust. Например: it-admin@example.com. Если вы хотите проверить вход с вашим собственным аккаунтом пользователя без доступа к Adjust, обратитесь к пользователю с правами администратора из вашей команды для создания аккаунта пользователя. При необходимости можно отключить доступ к Adjust после настройки единого входа.
    • Роль по умолчанию: при создании учетной записи пользователя Adjust при помощи PingIdentity пользователь получает права роли, выдаваемой по умолчанию. Доступны следующие уровни прав: чтение, редактирование или администрирование. Подробнее см. в статье разрешения для пользователей.
    • Файл с метаданными SAML в формате XML: приложите файл с метаданными SAML в формате XML, загруженный из PingIdentity.
  2. После подтверждения активации SSO для учетной записи представителем Adjust выполните следующие действия.

    1. Перейдите на страницу входа в Adjust.
    2. Выберите Войти с SSO.
    3. Введите электронный адрес PingIdentity, предоставленный Adjust, и нажмите Далее.
    4. Войдите с помощью PingIdentity.
  3. Сообщите представителю Adjust в электронном письме об успешном входе первого пользователя с использованием SSO. В течение 24–48 часов Adjust активирует SSO для всех пользователей, привязанных к вашей учетной записи.

Войдите с SSO

Существует два способа входа на платформу Adjust учетными данными пользователя SSO.

Из PingIdentity — доступно для всех пользователей, требуется тем, кто входит в систему впервые

  1. Войдите в аккаунт PingIdentity.
  2. Войдите в PingIdentity в раздел Мои приложения.
  3. Выберите приложение Adjust.

Вы будете перенаправлены в Adjust как пользователь, совершающий вход через аккаунт PingIdentity.

Из Adjust (доступно только для существующих пользователей)

  1. Перейдите на страницу входа в Adjust.
  2. Выберите Войти с SSO.
  3. Введите адрес электронной почты PingIdentity и нажмите Далее.
  4. Войдите с помощью PingIdentity.

После успешного входа с использованием данных аккаунта PingIdentity вы будете перенаправлены обратно в Adjust. Теперь вы вошли в систему как пользователь, связанный с вашим аккаунтом PingIdentity. 

Управление пользователями с SSO

  • Когда новый пользователь впервые входит в Adjust через PingIdentity, Adjust создает его аккаунт с правами доступа для роли по умолчанию. Вы можете изменять права доступа пользователя.
  • Пользователи из вашего аккаунта больше не смогут получать или сбрасывать токены API в Adjust. Для этого следует обратиться к вашему аккаунт-менеджеру или написать на адрес support@adjust.com.
  • Если ваша команда предоставила доступ пользователям доменов без единого входа (например, если вы работаете с рекламными агентствами), эти пользователи по-прежнему могут напрямую входить в Adjust.
  • После интеграции необходимо настроить двухфакторную аутентификацию (2FA) пользователей с единым входом через PingIdentity. Если вы включили функцию 2FA в Adjust, то Adjust продолжит управлять 2FA для пользователей доменов без единого входа.