How can we help?

Configura el SSO de AppsFlyer en Okta

  • Actualización

De un vistazo: Configura el proceso de SSO usando Okta como proveedor de identidad (IdP).

El primer paso para configurar el proceso de SSO de AppsFlyer se realiza en la plataforma de Okta. Sigue los pasos que se indican a continuación:

Crea la app de AppsFlyer en Okta

Requisito previo: Una cuenta de Okta con privilegios de administrador.

  1. En la consola de administración, ve a Applications > Applications.
    Okta_side_menu___applications.png
  2. Haz clic en Create App Integration.
  3. En el cuadro de diálogo Create a new app integration, selecciona SAML 2.0 y haz clic en Next.
  4. En (1) General Settings, en el campo App name, introduce el nombre que quieres que se muestre en la lista de apps del complemento de Okta.
    Okta_app_name_and_icon__1_.png
  5. [Opcional] App logo: añade un logotipo para que aparezca junto al nombre de la aplicación.
  6. Después de la implementación, regresa al Inicio de sesión único (SSO) , haz clic en Confirmar implementación del certificadoy confirma que ha actualizado el último certificado de AppsFlyer.
  7. En (2) Configure SAML Integration, define la integración según los siguientes campos: okta-create-saml-integration.png
    • Single sign-on URL: Introduce el endpoint al que Okta envía la verificación del usuario. Usa el enlace según la configuración de la URL de devolución de llamada descrita aquí
    • Audience URI (SP Entity ID): Introduce este enlace: https://hq1.appsflyer.com
    • Name ID format: Selecciona EmailAddress como formato para identificar al usuario
    • Application username: Selecciona Okta username
      Nota: El correo electrónico del usuario de Okta debe ser el mismo que el correo electrónico de la cuenta de AppsFlyer del usuario
  8. Haz clic en Show Advanced Settings y define la integración según cada uno de los campos que se muestran en la imagen siguiente:

    Okta_advanecd_settings__1_.png

    • Assertion Encryption: Selecciona Encrypted o Unencrypted
      Nota: Como las aserciones las controla tu IdP, se recomienda seleccionar Encrypted.
    • Encryption certificate: Carga el certificado de cifrado de AppsFlyer. AppsFlyer firma este certificado y se usa tanto para cifrar como para firmar la solicitud.
    • [Opcional] Signature certificate: Carga el certificado de firma de AppsFlyer.
  9. Desplázate hasta el final de la página y haz clic en Siguiente.
  10. Selecciona I’m an Okta customer adding an internal app y haz clic en Finalizar

Crear usuarios de Okta

Ahora que se ha creado la aplicación SAML de Okta, vamos a añadir usuarios.

  1. En la consola de administración, selecciona Directory > People.

    Okta___directory___people.png

  2. Haz clic en Agregar persona.

    Okta___People___Add_person.png

  3. En el cuadro de diálogo Agregar persona:

    Okta_Add_person__1_.png

    • En Tipo de usuario, selecciona Usuario.
    • Introduce todos los campos obligatorios: Nombre, Apellidos, Nombre de usuario (debe ser un correo electrónico) y Correo electrónico principal.
    • En Password, puedes elegir si la establece el usuario o el administrador. 
  4. Para seguir añadiendo usuarios, haz clic en Save and Add Another y, a continuación, repite los pasos 1-4. Cuando termines de añadir todos los usuarios, haz clic en Save

Asignar usuarios a tu aplicación

  1. En la consola de administración, vuelve a Applications > Applications.
  2. En Browse App Catalog, selecciona la aplicación que acabas de crear.
    Okta_side_menu___applications.png
  3. En la aplicación que has seleccionado, en la pestaña Assignments, haz clic en Assign > Assign to People.
    Okta_sso_assign_to_people.png
  4. Busca el usuario que quieras asignar a tu aplicación y haz clic en Assign.
  5. Repite este paso con todos los usuarios.
  6. Haz clic en Done cuando termines de añadir todos los usuarios. Los nuevos usuarios ahora aparecen en People

Obtener metadatos de SSO del IdP

  1. En la consola de administración, vuelve a Applications > Applications.
  2. En Browse App Catalog, selecciona tu aplicación. 
  3. Haz clic en la pestaña Sign On.
  4. En la sección SAML Signing Certificates , haz clic en Actions > View IdP metadata del certificado activo. okta_sso_view_idp_metadata.png
  5. Copia la URL de la pestaña que se abrió. Usarás esta URL en el siguiente paso en la plataforma AppsFlyer.

Completa el proceso en AppsFlyer

Ahora que ya has configurado la parte del IdP, vuelve a AppsFlyer para completar la configuración. A continuación, puedes probarlo para comprobar que funciona.

This article was translated automatically and may contain errors. The English version is the most accurate - use the language selector below to switch.

Share article: