Em resumo: Configure o processo de SSO usando o OneLogin como provedor de identidade (IdP).
A primeira etapa da configuração do processo de SSO do AppsFlyer é realizada na plataforma OneLogin. Siga as etapas abaixo:
Crie o aplicativo AppsFlyer no OneLogin
Pré-requisito: uma conta do OneLogin com privilégios administrativos.
- No console de administração do OneLogin, acesse Applications > Applications.
- No canto superior direito, clique em Add App.
- Pesquise e selecione Conector personalizado SAML (Advanced).
- No campo Display Name, insira o nome a ser exibido na lista de aplicativos do plugin do OneLogin.
- [Opcional] Logo do aplicativo: adicione um logotipo para aparecer ao lado do nome do aplicativo.
- [Opcional] Adicione uma descrição.
- Clique em Guardar. Uma mensagem de sucesso aparece na parte superior.
- Acesse a guia Configuration no menu lateral.
-
Defina a integração de acordo com os campos a seguir:
- Audience (EntityID): insira este link: https://hq1.appsflyer.com
- ACS (Consumer) URL Validation, ACS (Consumer) URL: insira o endpoint para o qual o OneLogin envia a verificação do usuário. Use o link de acordo com a configuração da URL de callback descrita aqui
- Recipient: insira a mesma URL informada no campo ACS (Consumer) URL field.
- Login URL: insira a URL de login do AppsFlyer .
- SAML not valid before, SAML not valid on or after: especifique o período (em minutos) durante o qual a asserção é válida.
-
Iniciador SAML: Selecione de onde a autenticação começa:
- Para autenticação iniciada pelo IdP, selecione OneLogin
- Para autenticação iniciada pelo AppsFlyer, selecione Service Provider
- Formato de nameID do SAML: selecione e-mail.
- Tipo de emissor SAML: Selecione Specific.
- Elemento de assinatura SAML: Selecione Both.
- Criptografar asserção: marque esta caixa de seleção.
- Método de criptografia SAML: Selecione AES-256-CBC.
- Clique em Guardar.
-
Criptografia da asserção:
- Abra a URL de metadados de SSO e copie o valor do certificado de criptografia.
- Volte para a guia Configuration e cole na caixa de texto SAML encryption .
- Clique em Guardar.
Obter metadados de SSO do IdP
- No aplicativo selecionado (Applications > Applications), selecione SSO no menu lateral.
- Copie a Issuer URL e cole-a em uma nova guia para fazer o download dos metadados de SSO.
Criar usuários do OneLogin
- No menu superior, vá para Users > Users.
- Clique em New User no canto superior direito.
- Digite o First name, o Last name e o Email do usuário.
- No canto superior direito, clique em Save User, depois em More Actions, e selecione Change Password para definir uma senha para o usuário.
- Defina uma senha para o usuário e clique em Update.
Atribuir usuários ao seu aplicativo
- Vá para a guia Application no menu lateral do usuário selecionado.
- Clique no sinal + ao lado de Applications.
- Selecione o aplicativo da AppsFlyer que você criou e clique em Continue.
- No menu superior, vá para Applications > Applications.
- Selecione o aplicativo que você acabou de criar.
- Clique em Guardar.
Conclua o processo na AppsFlyer
Agora que você configurou a parte do IdP, volte para a AppsFlyer para concluir a configuração. Em seguida, você pode testar para ver se funciona.