Google Workspace SSO
借助 Adjust 的 Google Workspace 单点登录 (SSO) 支持,您可以使用 Google Workspace 凭证登录 Adjust。
1. 在 Google 中的设置
只有在付费 Google Workspace 账户中开启了 SSO 后,您才能通过 Google 登录 Adjust。要通过 SAML (安全断言标记语言) 设置 Google Workspace SSO,请在Google 管理控制台中按以下步骤操作。
找到并选中 SAML 应用
点击右下角的 添加 (+ 图标)
点击 设置自己的自定义应用
下载 IDP 元数据文件 (第 2 个选项)
添加 Adjust 为应用名称
接下来请进行下列设置:
- ACS URL:
https://api.adjust.com/accounts/users/saml/auth
- Entity ID:
https://api.adjust.com/accounts/users/saml/metadata
- Start URL:
https://suite.adjust.com
- 已签署响应 (Signed Reponse): 启用
- NameID: 基本信息 - 主要电子邮件地址
- NameID: 格式 - 电子邮件
- ACS URL:
现在,请进行下列属性映射设置:
- 基本信息:名字 ->
first_name
- 基本信息:姓氏 ->
last_name
- 基本信息:主要电子邮箱 ->
primary_email
- 基本信息:名字 ->
前往 SAML 应用 > Adjust > 设置 ,下载您的 IdP 元数据文件。
很好!您已完成在 Google 中的设置,可以移步 Adjust 进行最后一步设置了。
2. Adjust 设置
要完成 Google Workspace 单点登录设置,请按照下列步骤操作。
使用您平时的凭证登录 Adjust 账户。
将光标悬停在
(档案图标)。
选择 账户设置 。
选择 安全 标签页。
在 单点登录 (仅限 Google) 下进行下列操作:
- 输入您的电子邮件域名,即您所在公司电子邮件地址中使用的域名。例如,如果雇员电子邮件地址是 john.doe@example.com,就需要输入
example.com
。
借助域名,Adjust 可以分辨应当将哪些用户转化为单点登录用户。要一次性输入多个电子邮件域名,请点击 Enter 键。示例:
example.com
、adjust.com
。域名添加后不可变更或删除。- 上传您的 IdP 元数据文件。IdP 元数据文件会自动填充凭证字段,从而为您节省时间。
- 输入您的电子邮件域名,即您所在公司电子邮件地址中使用的域名。例如,如果雇员电子邮件地址是 john.doe@example.com,就需要输入
选择 保存 。
使用单点登录 (SSO)
作为 SSO 用户,您可以通过两种方法登录 Adjust。
Google Workspace - 适用于所有用户,首次使用单点登录的用户必须按此方式登录
- 登录您的 Google Workspace 账户
- 请找到屏幕右上角由九个点组成的正方形图标,即可进入 Google 的 SAML应用 选择。
- 选择 Adjust 应用。
之后您就会被转到 Adjust,登录身份是与您 Google Workspace 账户关联的用户。
从 Adjust 登录 - 适用于现有用户
- 前往 Adjust 登录页面。
- 选择 使用单点登录 (SSO) 。
- 输入您的 Google Workspace 邮箱地址,选择 下一步 。
- 通过 Google 登录
通过 Google workspace 成功登录后,您会被转回 Adjust。此时您已处于登录状态,登录身份是与 Google 账户关联的用户。
管理 SSO 用户
- 当有新用户首次通过 Google Workspace 登入 Adjust 时,Adjust 就会为用户创建带有默认角色权限的账户。您可以手动变更用户权限。
- 您账户中的用户将无法再从 Adjust 调取或重置 API 识别码。要进行此操作,请联系您的专属客户经理或发送邮件至 support@adjust.com 。
- 如果您的团队为非 SSO 域的用户 (例如广告代理) 授予了访问权限,那么这些用户依旧可以直接登录 Adjust。
- 集成 SSO 后,您需要通过 Google Workspace 管理 SSO 用户的双重认证 (2FA)。如果您在 Adjust 中 启用了 2FA,那么 Adjust 将继续管理非 SSO 域用户的 2FA。