How can we help?

Configure o SSO da AppsFlyer no Okta

  • Atualizado

Em resumo: Configure o processo de SSO usando o Okta como provedor de identidade (IdP).

A primeira etapa da configuração do processo de SSO da AppsFlyer é realizada na plataforma Okta. Siga as etapas abaixo:

Crie o aplicativo da AppsFlyer no Okta

Pré-requisito: uma conta Okta com privilégios administrativos.

  1. No Console de Administração, acesse Aplicativos > Aplicativos.
    Okta_menu_lateral_aplicativos.png
  2. Clique em Create App Integration.
  3. Na caixa de diálogo Create a new app integration, selecione SAML 2.0 e clique em Next.
  4. Em (1) General Settings, no campo App name, insira o nome que você quer exibir na lista de aplicativos do plugin do Okta.
    Okta_nome_e_ícone_do_aplicativo__1_.png
  5. [Opcional] App logo: adicione um logotipo para aparecer ao lado do nome do aplicativo.
  6. Clique em próximo.
  7. Em (2) Configure SAML Integration, defina a integração de acordo com os seguintes campos: okta-create-saml-integration.png
    • Single sign-on URL: Insira o endpoint para o qual o Okta envia a verificação do usuário. Use o link de acordo com a configuração da URL de callback descrita aqui
    • Audience URI (SP Entity ID): Insira este link: https://hq1.appsflyer.com
    • Name ID format: Selecione EmailAddress como formato para identificar o usuário
    • Application username: Selecione Okta username
      Observação: o e-mail do usuário do Okta deve ser o mesmo e-mail da conta do usuário na AppsFlyer
  8. Clique em Show Advanced Settings e defina a integração de acordo com cada um dos campos mostrados na imagem abaixo:

    Okta_configurações_avançadas__1_.png

    • Assertion Encryption: Selecione Encrypted ou Unencrypted
      Observação: como as asserções são controladas pelo seu IdP, recomendamos selecionar Encrypted.
    • Encryption certificate: Faça upload do certificado de criptografia da AppsFlyer. Este certificado é assinado pela AppsFlyer e é usado tanto para criptografar quanto para assinar a solicitação.
    • [Opcional] Signature certificate: Faça upload do certificado de assinatura da AppsFlyer.
  9. Role até o final da página e clique em Próximo.
  10. Selecione Sou cliente da Okta e estou adicionando um Aplicativo interno e clique em Concluir

Criar usuários do Okta

Agora que o aplicativo SAML do Okta foi criado, vamos adicionar usuários.

  1. No console de administração, selecione Directory > People.

    Okta___directory___people.png

  2. Clique em Adicionar pessoa.

    Okta___People___Add_person.png

  3. Na caixa de diálogo Adicionar pessoa:

    Okta_Add_person__1_.png

    • Em User type, selecione usuário.
    • Preencha todos os campos obrigatórios: First name, Last name, Username (deve ser um e-mail) e Primary email.
    • Em Password, você pode escolher se ela será definida pelo usuário ou pelo administrador. 
  4. Para continuar adicionando usuários, clique Save and Add Another, e repita as etapas 1 a 4. Quando terminar de adicionar todos os usuários, clique em Save

Atribuir usuários ao seu Aplicativo

  1. No console de administração, volte para Applications > Applications.
  2. Em Browse App Catalog, selecione o aplicativo que você acabou de criar.
    Okta_side_menu___applications.png
  3. No aplicativo selecionado, na guia Assignments, clique em Assign > Assign to People.
    Okta_sso_assign_to_people.png
  4. Encontre o usuário que será atribuído ao seu aplicativo e clique em Assign.
  5. Repita esta etapa para todos os usuários.
  6. Clique em Done quando terminar de adicionar todos os usuários. Os novos usuários agora aparecem em People

Obter metadados de SSO do IdP

  1. No console de administração, volte para Applications > Applications.
  2. Em Browse App Catalog, selecione seu aplicativo. 
  3. Clique na aba Sign On.
  4. Na seção SAML Signing Certificates , clique em Actions > View IdP metadata do certificado ativo. okta_sso_view_idp_metadata.png
  5. Copie a URL da guia que foi aberta. Você usará essa URL na próxima etapa na plataforma AppsFlyer.

Conclua o processo na AppsFlyer

Agora que você configurou a parte do IdP, volte para a AppsFlyer para concluir a configuração. Em seguida, você pode testar para ver se funciona.

This article was translated using AI and may contain errors. For the most accurate information, please refer to the English version using the language selector.


Share article: