Em resumo: Configure o processo de SSO usando o Ping Identity como provedor de identidade (IdP).
A primeira etapa da configuração do processo de SSO da AppsFlyer é realizada na plataforma Ping Identity. Siga as etapas abaixo:
Crie o aplicativo da AppsFlyer no Ping Identity
Pré-requisito: uma conta do Ping Identity com privilégios administrativos.
- No menu de administração do Ping Identity, acesse Aplicativos e clique em +.
- Na seção aberta à direita:
- Insira o nome que você quer exibir na lista de aplicativos do plugin do Ping Identity.
- Selecione SAML Application como o tipo de aplicativo.
- Clique em Configure. A configuração de SAML é exibida.
-
Para autenticação iniciada pelo provedor de serviço (AppsFlyer), selecione Import From URL:
- URL de importação: https://hq1.appsflyer.com/auth/sso-metadata
-
URLs ACS: Insira o link a seguir usando o ID da sua conta da AppsFlyer:
https://hq1.appsflyer.com/auth/sso-callback
-
Entity ID: Insira o link a seguir: https://hq1.appsflyer.com/
-
Para autenticação iniciada pelo IdP (Ping Identity), selecione Manually Enter:
-
ACS URLs: Insira o link a seguir usando o ID da sua conta da AppsFlyer:
https://hq1.appsflyer.com/auth/sso-callback/<Insira aqui o ID da sua conta da AppsFlyer> - Entity ID: Insira o link a seguir: https://hq1.appsflyer.com/
-
ACS URLs: Insira o link a seguir usando o ID da sua conta da AppsFlyer:
-
Para autenticação iniciada pelo provedor de serviço (AppsFlyer), selecione Import From URL:
- Clique em Guardar.
- Na guia Configuration:
- Clique em Download Metadata.
- No canto superior direito, clique no ícone de edição e preencha os campos abaixo:
-
CHAVE DE ASSINATURA:
- Selecione Sign Assertion & Response.
- Algoritmo de assinatura: selecione RSA_SHA256.
-
CRIPTOGRAFIA:
- Selecione Ativar criptografia.
- ALGORITMO: selecione AES_256.
-
CERTIFICADO:
- Selecione Importar e faça upload do certificado de criptografia da AppsFlyer. Este certificado é assinado pela AppsFlyer e é usado tanto para criptografar quanto para assinar a solicitação.
Observação: Você pode fazer upload do certificado da AppsFlyer assinado pela Amazon. Entre em contato com seu CSM para obter este certificado. - Selecione Enforced Signed Authn Request.
- Selecione Importar e faça upload do certificado de criptografia da AppsFlyer. Este certificado é assinado pela AppsFlyer e é usado tanto para criptografar quanto para assinar a solicitação.
-
CHAVE DE ASSINATURA:
- Clique em Guardar.
- Na guia Attribute Mappings, clique no ícone de edição e selecione Email Address em PingOne Mappings.
- Clique em Guardar.
Criar grupos do Ping Identity
Agora que o aplicativo SAML do Ping Identity foi criado, vamos criar grupos de usuários e depois adicionar usuários aos grupos.
- No menu de administração do Ping Identity, acesse Identity > Groups e clique em +.
- Na seção aberta à direita, insira o nome do grupo e clique em Salvar.
- Repita as etapas 1 a 2 para todos os grupos de usuários.
Criar usuários do Ping Identity e atribuí-los a grupos e funções
- No menu de administração do Ping Identity, acesse Identity > Users e clique em +.
- Na seção aberta à direita:
- Insira o nome e o endereço de e-mail do usuário.
- Selecione Administrator Population.
- Crie uma senha de uso único para o usuário ou clique em Generate Password para que uma senha seja gerada para o usuário. Quando o usuário entrar no Ping Identity, ele precisará criar
- Clique em Guardar.
- Clique no botão Editar de Groups, marque o grupo para adicionar o usuário e clique em Save.
- Clique na guia Roles > Grant roles, selecione as funções para o usuário e clique em Save.
Forneça acesso aos seus grupos e ative o aplicativo
Forneça acesso aos seus grupos
- No menu de administração do Ping Identity, acesse Connections > Applications e selecione o aplicativo que você criou.
- Na seção aberta à direita, selecione a guia Access e clique no botão Editar.
- Selecione o grupo ou os grupos que você criou e clique em Save.
Ative o aplicativo
- No menu de administração do Ping Identity, acesse Connections > Applications e selecione o aplicativo que você criou.
- Ative o aplicativo.
Conclua o processo na AppsFlyer
Agora que você configurou a parte do IdP, volte para a AppsFlyer para concluir a configuração. Em seguida, você pode fazer o teste para verificar se funciona.
Consulte também
This article was translated using AI and may contain errors. For the most accurate information, please refer to the English version using the language selector.