How can we help?

Autenticación SSO: resumen y preguntas frecuentes

  • Actualización

De un vistazo: Obtén información sobre la autenticación de inicio de sesión único (SSO) y el proceso para iniciar sesión en AppsFlyer mediante tu proveedor de identidad (IdP) con SSO. Encuentra respuestas a las preguntas frecuentes sobre el login con SSO.

¿Qué es la autenticación SSO?

SSO es un método de autenticación que permite a los usuarios acceder a múltiples aplicaciones, sistemas o plataformas independientes iniciando sesión una vez a través de tu proveedor de identidad (por ejemplo, Okta, Azure AD o OneLogin). Agregar AppsFlyer a tu IdP permite a tus usuarios iniciar sesión en AppsFlyer directamente desde tu IdP mediante un proceso de inicio de sesión único (SSO). Esto permite que tus usuarios inicien sesión automáticamente con una autenticación más segura utilizando solo un conjunto de credenciales.

¿Cómo funciona la autenticación SSO?

La plataforma AppsFlyer admite la verificación SSO mediante el protocolo SAML2.0. Al implementar el certificado de autenticación de AppsFlyer en tu IdP por medio del protocolo SAML 2.0, tu IdP genera un token con datos de usuario autenticado. El mismo proceso se realiza desde tu IdP a AppsFlyer: su token se implementa en AppsFlyer.

El certificado de autenticación de AppsFlyer (proveedor de servicios) 

AppsFlyer proporciona un certificado de cifrado para cifrar datos y firmar la solicitud de SSO. Puedes elegir qué certificado usar:

  • Certificado firmado por AppsFlyer: Un certificado de AppsFlyer creado a partir de la URL de metadatos de AppsFlyer
  • Certificado firmado por una CA: Un certificado de AppsFlyer firmado por Amazon.

Advertencia

AppsFlyer no admite números de serie negativos en el certificado.

Resolución de problemas y preguntas frecuentes

¿Pueden los usuarios iniciar sesión utilizando los métodos SSO y 2FA?

Solo se puede utilizar un método de inicio de sesión de seguridad a la vez, ya sea SSO o 2FA.

  • Para activar el método 2FA cuando SSO está activo: primero desactiva SSO y, después, activa 2FA
  • Para activar el método SSO cuando 2FA está activo: primero desactiva 2FA y, después, activa SSO

¿Por qué algunos usuarios no pueden conectarse mediante SSO?

Asegúrate de que todos los correos electrónicos de los usuarios estén configurados en ambos sistemas: en tu IdP y en la plataforma AppsFlyer. Si ese no es el motivo, comunícate con tu CSM para averiguar por qué y cómo solucionarlo. Mientras tanto, tu CSM puede desactivar temporalmente la opción Forzar login con SSO para que los usuarios puedan iniciar sesión con su correo electrónico y contraseña. 

¿Necesito un entorno de prueba para probar la configuración antes de establecer la configuración?

No se requiere un entorno de prueba. Sigue los pasos del paso 3 para probar el login con SSO, ya sea desde el IdP o desde el lado del proveedor de servicios (AppsFlyer).

¿Qué debo hacer antes de que caduque el certificado de AppsFlyer?

AppsFlyer te avisará a través de la plataforma cuando tu certificado SSO de AppsFlyer esté a punto de caducar. Siga estos pasos para implementar el nuevo certificado de AppsFlyer:

  1. Crea un nuevo archivo de certificado con la clave de cifrado actualizada.
  2. Ve a tu IdP e implemente el nuevo certificado de AppsFlyer.
  3. Después de la implementación, vuelve a la sección Inicio de sesión único (SSO) , haz clic en Confirmar implementación del certificado y confirma que has actualizado el certificado más reciente de AppsFlyer.

El inicio de sesión forzado SSO está deshabilitado, ¿cómo puedo habilitarlo?

Una vez que se selecciona la opción Forzar login con SSO y se guarda la configuración, esta opción se desactiva. Para revertir el cambio y volver a habilitar Forzar login con SSO, tendrás que volver a configurar el paso 2 del proceso de SSO desde el principio.

 Nota

Mantener seleccionada la opción Forzar login con SSO es el método recomendado para exigir un login más seguro. Significa que los usuarios que intentan iniciar sesión son autenticados por el IdP y no pueden iniciar sesión con su nombre de usuario y clave.

¿Es necesario utilizar el certificado de AppsFlyer en mi IdP?

Se recomienda encarecidamente implementar el certificado de AppsFlyer en tu IdP, pero no es obligatorio. Algunos IdP, como Google Workspace y Microsoft Entra ID, no requieren de forma predeterminada un certificado de proveedor de servicios.

¿Qué ocurre cuando desactivo SSO y cómo lo hago?

Al desactivar la autenticación SSO, los usuarios podrán iniciar sesión con otros métodos, como sus nombres de usuario y contraseñas de AppsFlyer y el método 2FA.

  1. Desde la barra superior, abre el menú de la cuenta (menú desplegable de dirección de correo electrónico del administrador)> Centro de seguridad.
  2. En Seguridad de inicio de sesión mejorada, selecciona Configurar método de inicio de sesión.
  3. En la sección Inicio de sesión único (SSO), desactiva el interruptor Inicio de sesión único.

¿Puedo tener números de serie negativos en el certificado?

N.º AppsFlyer no admite números de serie negativos en el certificado.

This article was translated automatically and may contain errors. The English version is the most accurate - use the language selector below to switch.

Share article: