Em resumo: Configure o processo de SSO usando o Ping Identity como provedor de identidade (IdP).
A primeira etapa da configuração do processo de SSO da AppsFlyer é realizada na plataforma Ping Identity. Siga as etapas abaixo:
Crie o aplicativo da AppsFlyer no Ping Identity
Pré-requisito: uma conta do Ping Identity com privilégios administrativos.
- No menu de administração do Ping Identity, acesse Aplicativos e clique em +.
- Na seção aberta à direita:
- Insira o nome que você quer exibir na lista de aplicativos do plugin do Ping Identity.
- Selecione SAML Application como o tipo de aplicativo.
- Clique em Configure. A configuração de SAML é exibida.
-
Para autenticação iniciada pelo provedor de serviço (AppsFlyer), selecione Import From URL:
- URL de importação: https://hq1.appsflyer.com/auth/sso-metadata
-
URLs ACS: Insira o link a seguir usando o ID da sua conta da AppsFlyer:
https://hq1.appsflyer.com/auth/sso-callback
-
Entity ID: Insira o link a seguir: https://hq1.appsflyer.com/
-
Para autenticação iniciada pelo IdP (Ping Identity), selecione Manually Enter:
-
ACS URLs: Insira o link a seguir usando o ID da sua conta da AppsFlyer:
https://hq1.appsflyer.com/auth/sso-callback/<Insira aqui o ID da sua conta da AppsFlyer> - Entity ID: Insira o link a seguir: https://hq1.appsflyer.com/
-
ACS URLs: Insira o link a seguir usando o ID da sua conta da AppsFlyer:
-
Para autenticação iniciada pelo provedor de serviço (AppsFlyer), selecione Import From URL:
- Clique em Guardar.
- Na guia Configuration:
- Clique em Download Metadata.
- No canto superior direito, clique no ícone de edição e preencha os campos abaixo:
-
CHAVE DE ASSINATURA:
- Selecione Sign Assertion & Response.
- Algoritmo de assinatura: selecione RSA_SHA256.
-
CRIPTOGRAFIA:
- Selecione Ativar criptografia.
- ALGORITMO: selecione AES_256.
-
CERTIFICADO:
- Selecione Importar e faça upload do certificado de criptografia da AppsFlyer. Este certificado é assinado pela AppsFlyer e é usado tanto para criptografar quanto para assinar a solicitação.
Observação: Você pode fazer upload do certificado da AppsFlyer assinado pela Amazon. Entre em contato com seu CSM para obter este certificado. - Selecione Enforced Signed Authn Request.
- Selecione Importar e faça upload do certificado de criptografia da AppsFlyer. Este certificado é assinado pela AppsFlyer e é usado tanto para criptografar quanto para assinar a solicitação.
-
CHAVE DE ASSINATURA:
- Clique em Guardar.
- Na guia Attribute Mappings, clique no ícone de edição e selecione Email Address em PingOne Mappings.
- Clique em Guardar.
Criar grupos do Ping Identity
Agora que o aplicativo SAML do Ping Identity foi criado, vamos criar grupos de usuários e depois adicionar usuários aos grupos.
- No menu de administração do Ping Identity, acesse Identity > Groups e clique em +.
- Na seção aberta à direita, insira o nome do grupo e clique em Salvar.
- Repita as etapas 1 a 2 para todos os grupos de usuários.
Criar usuários do Ping Identity e atribuí-los a grupos e funções
- No menu de administração do Ping Identity, acesse Identity > Users e clique em +.
- Na seção aberta à direita:
- Insira o nome e o endereço de e-mail do usuário.
- Selecione Administrator Population.
- Crie uma senha de uso único para o usuário ou clique em Generate Password para que uma senha seja gerada para o usuário. Quando o usuário entrar no Ping Identity, ele precisará criar
- Clique em Guardar.
- Clique no botão Editar de Groups, marque o grupo para adicionar o usuário e clique em Save.
- Clique na guia Roles > Grant roles, selecione as funções para o usuário e clique em Save.
Forneça acesso aos seus grupos e ative o aplicativo
Forneça acesso aos seus grupos
- No menu de administração do Ping Identity, acesse Connections > Applications e selecione o aplicativo que você criou.
- Na seção aberta à direita, selecione a guia Access e clique no botão Editar.
- Selecione o grupo ou os grupos que você criou e clique em Save.
Ative o aplicativo
- No menu de administração do Ping Identity, acesse Connections > Applications e selecione o aplicativo que você criou.
- Ative o aplicativo.
Conclua o processo na AppsFlyer
Agora que você configurou a parte do IdP, volte para a AppsFlyer para concluir a configuração. Em seguida, você pode fazer o teste para verificar se funciona.
Consulte também