Bài viết liên tục được cập nhật, và những phần được cập nhật rất có thể chưa được dịch sang ngôn ngữ của bạn. Để xem thông tin mới nhất, vui lòng chọn ngôn ngữ Tiếng Anh.

Okta SSO

Adjust có hỗ trợ Okta SSO, nên bạn có thể sử dụng thông tin xác thực Okta để đăng nhập vào Adjust. 

Lưu ý:
SSO được cung cấp dưới dạng tính năng bổ sung. Vui lòng gửi email đến địa chỉ sales@adjust.comđể thêm tính năng này vào tài khoản.

Cài đặt trên Okta

Bạn chỉ có thể đăng nhập vào Adjust thông qua Okta nếu bạn đã kích hoạt SSO trong tài khoản Okta. Để cài đặt Okta SSO qua SAML (Security Assertion Markup Language), vui lòng thực hiện các bước sau trên Okta admin console. 

  1. Đăng nhập tài khoản Okta (admin) và chọn Applications > Applications.

  2. Chọn Add Application > Create New App. Cửa sổ Create a New Application Integration sẽ hiện lên.

  3. Chọn SAML 2.0 bên dưới mục Sign on method và chọn Create. Cửa sổ Create SAML Integration sẽ hiện lên.

  4. Tại tab General Settings, nhập App NameAdjust và chọn Next.

  5. Tại tab Configure SAML, cài đặt các trường như hướng dẫn bên dưới, sau đó chọn Next:

    1. Single sign on URL: https://api.adjust.com/accounts/users/saml/auth

      • Chọn Use this for Recipient URL and Destination URL.
    2. Audience URI (SP Entity ID): https://api.adjust.com/accounts/users/saml/metadata

    3. Name ID format: EmailAddress

    4. Application username: Email

  6. Tại tab Attribute Statements (Optional), liên kết các thuộc tính như hướng dẫn bên dưới, sau đó chọn Next:

TênGiá trị
first_nameuser.firstName
last_nameuser.lastName
primary_emailuser.email
  1. Điền mẫu theo yêu cầu của Okta, và chọn Finish.
  2. Mở tab Sign On Methods của ứng dụng vừa tạo, chọn View Setup Instructions.
  3. Lưu các nội dung bên dưới mục Optional dưới dạng file SAML metadata XML.

Hoàn tất! Bạn đã hoàn tất bước cài đặt trên Okta, vui lòng chuyển sang bước tiếp theo.

Cài đặt trên Adjust

Trước hết, Adjust sẽ kích hoạt tính năng đăng nhập SSO cho một người dùng của tài khoản (single user account). Sau khi bạn xác nhận tính năng đăng nhập SSO hoạt động tốt với người dùng đó, Adjust sẽ kích hoạt SSO cho tất cả người dùng còn lại. Vui lòng thực hiện các bước sau để hoàn tất phần cài đặt cho Okta SSO:

  1. Gửi email đến Account Manager hoặc support@adjust.com và ghi rõ các thông tin sau:

    • Nhà cung cấp dịch vụ danh tính (Identity Provider): Okta
    • Tên miền (Domain): Đây là tên miền được lấy từ địa chỉ email của công ty bạn. Ví dụ: nếu địa chỉ email công ty là john.doe@example.com, bạn cần nhập example.com.  Adjust sử dụng tên miền này để xác định: người dùng nào sẽ được chuyển từ ‘đăng nhập trực tiếp’ thành ‘đăng nhập thông qua SSO’. Nếu bạn muốn nhập nhiều tên miền cùng lúc, vui lòng đặt dấu phẩy giữa các tên miền. Ví dụ: example.com, adjust.com. Sau khi thêm một tên miền, bạn không thể sửa hay xóa tên miền. 
    • Tài khoản người dùng Adjust (Adjust user account): Địa chỉ email của người dùng (người đã có quyền truy cập vào Adjust hoặc tài khoản người dùng Adjust). Ví dụ: it-admin@example.com. Nếu bạn muốn kiểm thử với chính tài khoản người dùng của mình, nhưng lại chưa có quyền truy cập vào Adjust, vui lòng yêu cầu admin của tài khoản Adjust tạo một tài khoản người dùng cho bạn. Nếu cần, bạn có thể xóa quyền truy cập Adjust sau khi cài đặt xong SSO.
    • Vai trò mặc định (Default role): Nếu bạn tạo tài khoản người dùng Adjust thông qua Okta, thì người dùng tài khoản sẽ được gán một vai trò mặc định. Bạn có thể chọn vai trò mặc định là Reader, Editor hoặc Admin. Tham khảo bài viết về quyền truy cập của người dùng để biết thêm thông tin.
    • File SAML metadata XML: Đính kèm file SAML metadata XML vào email, đây là file mà bạn đã tải về từ Okta.
  2. Sau khi đại diện Adjust đã kích hoạt SSO cho tài khoản và gửi email xác nhận, vui lòng thực hiện các bước sau:

    1. Truy cập trang đăng nhập của nền tảng Adjust.
    2. Chọn Đăng nhập với SSO.
    3. Nhập địa chỉ email Okta (đây là địa chỉ email mà bạn cung cấp đến Adjust), và chọn Tiếp theo.
    4. Đăng nhập bằng Okta.
  3. Gửi một email đến đại diện Adjust: thông báo người dùng đã sử dụng SSO để đăng nhập vào Adjust thành công. Đại diện Adjust sẽ kích hoạt SSO cho tất cả người dùng còn lại của tài khoản trong vòng 24-48 giờ.

Đăng nhập với SSO

Có hai cách đăng nhập Adjust thông qua SSO.

Đăng nhập từ Okta - Khả dụng với tất cả người dùng, bắt buộc với người dùng đăng nhập lần đầu

  1. Đăng nhập vào tài khoản Okta.
  2. Chọn Applications > Applications.
  3. Chọn ứng dụng Adjust.

Bạn sẽ được chuyển hướng đến Adjust, và đăng nhập với tư cách là người dùng được liên kết với tài khoản Okta.

Đăng nhập từ Adjust - Khả dụng với người dùng hiện hữu

  1. Truy cập trang đăng nhập của nền tảng Adjust.
  2. Chọn Đăng nhập với SSO.
  3. Nhập địa chỉ email Okta và chọn Tiếp theo.
  4. Đăng nhập bằng Okta.

Sau khi đăng nhập thành công bằng tài khoản Okta, bạn sẽ được chuyển hướng về Adjust. Giờ đây, bạn có thể đăng nhập với tư cách là người dùng được liên kết với tài khoản Okta. 

Quản lý người dùng SSO

  • Khi một người dùng mới đăng nhập vào Adjust và đăng nhập lần đầu thông qua tài khoản Okta, thì Adjust sẽ tạo cho họ một tài khoản và gán vai trò mặc định. Bạn có thể thay đổi quyền truy cập của người dùng này.
  • Người dùng của tài khoản không thể truy xuất hoặc đặt lại API token trên nền tảng Adjust. Để thực hiện các việc trên, vui lòng liên hệ với Account Manager hoặc bộ phận hỗ trợ (support@adjust.com).
  • Nếu bạn đã cấp quyền truy cập Adjust cho một số người dùng, nhưng địa chỉ email của những người này không chứa tên miền được kích hoạt SSO (ví dụ, khi làm việc với agency quảng cáo), thì những người này có thể đăng nhập trực tiếp vào Adjust.
  • Sau khi tích hợp SSO, bạn cần quản lý tính năng xác thực hai yếu tố (2FA) thông qua Okta cho người dùng SSO. Adjust quản lý tính năng 2FA cho những người dùng còn lại (non-SSO), trong trường hợp bạn có bật tính năng 2FA trên Adjust.