Em resumo: Configure o processo de SSO usando o Okta como provedor de identidade (IdP).
A primeira etapa da configuração do processo de SSO da AppsFlyer é realizada na plataforma Okta. Siga as etapas abaixo:
Crie o aplicativo da AppsFlyer no Okta
Pré-requisito: uma conta Okta com privilégios administrativos.
- No Console de Administração, acesse Aplicativos > Aplicativos.
- Clique em Create App Integration.
- Na caixa de diálogo Create a new app integration, selecione SAML 2.0 e clique em Next.
- Em (1) General Settings, no campo App name, insira o nome que você quer exibir na lista de aplicativos do plugin do Okta.
- [Opcional] App logo: adicione um logotipo para aparecer ao lado do nome do aplicativo.
- Clique em próximo.
- Em (2) Configure SAML Integration, defina a integração de acordo com os seguintes campos:
- Single sign-on URL: Insira o endpoint para o qual o Okta envia a verificação do usuário. Use o link de acordo com a configuração da URL de callback descrita aqui
- Audience URI (SP Entity ID): Insira este link: https://hq1.appsflyer.com
- Name ID format: Selecione EmailAddress como formato para identificar o usuário
-
Application username: Selecione Okta username
Observação: o e-mail do usuário do Okta deve ser o mesmo e-mail da conta do usuário na AppsFlyer
-
Clique em Show Advanced Settings e defina a integração de acordo com cada um dos campos mostrados na imagem abaixo:
-
Assertion Encryption: Selecione Encrypted ou Unencrypted.
Observação: como as asserções são controladas pelo seu IdP, recomendamos selecionar Encrypted. - Encryption certificate: Faça upload do certificado de criptografia da AppsFlyer. Este certificado é assinado pela AppsFlyer e é usado tanto para criptografar quanto para assinar a solicitação.
- [Opcional] Signature certificate: Faça upload do certificado de assinatura da AppsFlyer.
-
Assertion Encryption: Selecione Encrypted ou Unencrypted.
- Role até o final da página e clique em Próximo.
- Selecione Sou cliente da Okta e estou adicionando um Aplicativo interno e clique em Concluir.
Criar usuários do Okta
Agora que o aplicativo SAML do Okta foi criado, vamos adicionar usuários.
-
No console de administração, selecione Directory > People.
-
Clique em Adicionar pessoa.
-
Na caixa de diálogo Adicionar pessoa:
- Em User type, selecione usuário.
- Preencha todos os campos obrigatórios: First name, Last name, Username (deve ser um e-mail) e Primary email.
- Em Password, você pode escolher se ela será definida pelo usuário ou pelo administrador.
- Para continuar adicionando usuários, clique Save and Add Another, e repita as etapas 1 a 4. Quando terminar de adicionar todos os usuários, clique em Save.
Atribuir usuários ao seu Aplicativo
- No console de administração, volte para Applications > Applications.
- Em Browse App Catalog, selecione o aplicativo que você acabou de criar.
- No aplicativo selecionado, na guia Assignments, clique em Assign > Assign to People.
- Encontre o usuário que será atribuído ao seu aplicativo e clique em Assign.
- Repita esta etapa para todos os usuários.
- Clique em Done quando terminar de adicionar todos os usuários. Os novos usuários agora aparecem em People.
Obter metadados de SSO do IdP
- No console de administração, volte para Applications > Applications.
- Em Browse App Catalog, selecione seu aplicativo.
- Clique na aba Sign On.
- Na seção SAML Signing Certificates , clique em Actions > View IdP metadata do certificado ativo.
- Copie a URL da guia que foi aberta. Você usará essa URL na próxima etapa na plataforma AppsFlyer.
Conclua o processo na AppsFlyer
Agora que você configurou a parte do IdP, volte para a AppsFlyer para concluir a configuração. Em seguida, você pode testar para ver se funciona.
Consulte também