Como podemos ajudar?

Configure o SSO do AppsFlyer no OneLogin

  • Atualizado

Em resumo: Configure o processo de SSO usando o OneLogin como provedor de identidade (IdP).

A primeira etapa da configuração do processo de SSO do AppsFlyer é realizada na plataforma OneLogin. Siga as etapas abaixo:

Crie o aplicativo AppsFlyer no OneLogin

Pré-requisito: uma conta do OneLogin com privilégios administrativos.

  1. No console de administração do OneLogin, acesse Applications > Applications.
  2. No canto superior direito, clique em Add App.
  3. Pesquise e selecione Conector personalizado SAML (Advanced).

    onelogin_saml_app.png

  4. No campo Display Name, insira o nome a ser exibido na lista de aplicativos do plugin do OneLogin.
  5. [Opcional] Logo do aplicativo: adicione um logotipo para aparecer ao lado do nome do aplicativo.
  6. [Opcional] Adicione uma descrição.
  7. Clique em Guardar. Uma mensagem de sucesso aparece na parte superior.
  8. Acesse a guia Configuration no menu lateral.
  9. Defina a integração de acordo com os campos a seguir:
    • Audience (EntityID): insira este link: https://hq1.appsflyer.com
    • ACS (Consumer) URL Validation, ACS (Consumer) URL: insira o endpoint para o qual o OneLogin envia a verificação do usuário. Use o link de acordo com a configuração da URL de callback descrita aqui
    • Recipient: insira a mesma URL informada no campo ACS (Consumer) URL field.
    • Login URL: insira a URL de login do AppsFlyer .
    • SAML not valid before, SAML not valid on or after: especifique o período (em minutos) durante o qual a asserção é válida.
    • Iniciador SAML: Selecione de onde a autenticação começa:
      • Para autenticação iniciada pelo IdP, selecione OneLogin
      • Para autenticação iniciada pelo AppsFlyer, selecione Service Provider
    • Formato de nameID do SAML: selecione e-mail.
    • Tipo de emissor SAML: Selecione Specific.
    • Elemento de assinatura SAML: Selecione Both.
    • Criptografar asserção: marque esta caixa de seleção.
    • Método de criptografia SAML: Selecione AES-256-CBC.
  10. Clique em Guardar.
  11. Criptografia da asserção: 
    1. Abra a URL de metadados de SSO e copie o valor do certificado de criptografia.
    2. Volte para a guia Configuration e cole na caixa de texto SAML encryption .
    3.  Clique em Guardar.

Obter metadados de SSO do IdP

  1. No aplicativo selecionado (Applications > Applications), selecione SSO no menu lateral.
  2. Copie a Issuer URL e cole-a em uma nova guia para fazer o download dos metadados de SSO.

Criar usuários do OneLogin

  1. No menu superior, vá para Users > Users
  2. Clique em New User no canto superior direito.
  3. Digite o First name, o Last name e o Email do usuário. 
  4. No canto superior direito, clique em Save User, depois em More Actions, e selecione Change Password para definir uma senha para o usuário.
  5. Defina uma senha para o usuário e clique em Update.

Atribuir usuários ao seu aplicativo

  1. Vá para a guia Application no menu lateral do usuário selecionado.
  2. Clique no sinal + ao lado de Applications.
  3. Selecione o aplicativo da AppsFlyer que você criou e clique em Continue.

    onelogin_assign_app.png

  4. No menu superior, vá para Applications > Applications.
  5. Selecione o aplicativo que você acabou de criar.
  6. Clique em Guardar.

Conclua o processo na AppsFlyer

Agora que você configurou a parte do IdP, volte para a AppsFlyer para concluir a configuração. Em seguida, você pode testar para ver se funciona.