Como podemos ajudar?

Configure o SSO da AppsFlyer no Ping Identity

  • Atualizado

Em resumo: Configure o processo de SSO usando o Ping Identity como provedor de identidade (IdP).

A primeira etapa da configuração do processo de SSO da AppsFlyer é realizada na plataforma Ping Identity. Siga as etapas abaixo: 

Crie o aplicativo da AppsFlyer no Ping Identity

Pré-requisito: uma conta do Ping Identity com privilégios administrativos.

  1. No menu de administração do Ping Identity, acesse Aplicativos e clique em +.
  2. Na seção aberta à direita:
    • Insira o nome que você quer exibir na lista de aplicativos do plugin do Ping Identity.
    • Selecione SAML Application como o tipo de aplicativo.
  3. Clique em Configure. A configuração de SAML é exibida.      
  4. Clique em Guardar
  5. Na guia Configuration:
    1. Clique em Download Metadata
    2. No canto superior direito, clique no ícone de edição e preencha os campos abaixo:

      ping

      • CHAVE DE ASSINATURA:
        • Selecione Sign Assertion & Response
        • Algoritmo de assinatura: selecione RSA_SHA256.
      • CRIPTOGRAFIA:
        • Selecione Ativar criptografia.
        • ALGORITMO: selecione AES_256.
      • CERTIFICADO: 
        • Selecione Importar e faça upload do certificado de criptografia da AppsFlyer. Este certificado é assinado pela AppsFlyer e é usado tanto para criptografar quanto para assinar a solicitação.
          Observação: Você pode fazer upload do certificado da AppsFlyer assinado pela Amazon. Entre em contato com seu CSM para obter este certificado.
        • Selecione Enforced Signed Authn Request.
  6. Clique em Guardar.
  7. Na guia Attribute Mappings, clique no ícone de edição e selecione Email Address em PingOne Mappings.

    ping-identity

  8. Clique em Guardar.

Criar grupos do Ping Identity

Agora que o aplicativo SAML do Ping Identity foi criado, vamos criar grupos de usuários e depois adicionar usuários aos grupos.

  1. No menu de administração do Ping Identity, acesse Identity > Groups e clique em +.

    ping

  2. Na seção aberta à direita, insira o nome do grupo e clique em Salvar.
  3. Repita as etapas 1 a 2 para todos os grupos de usuários.

Criar usuários do Ping Identity e atribuí-los a grupos e funções

  1. No menu de administração do Ping Identity, acesse Identity > Users e clique em +.

    ping

  2. Na seção aberta à direita:
    1. Insira o nome e o endereço de e-mail do usuário.
    2. Selecione Administrator Population.
    3. Crie uma senha de uso único para o usuário ou clique em Generate Password para que uma senha seja gerada para o usuário. Quando o usuário entrar no Ping Identity, ele precisará criar 
    4. Clique em Guardar.
  3. Clique no botão Editar de Groups, marque o grupo para adicionar o usuário e clique em Save
  4. Clique na guia Roles > Grant roles, selecione as funções para o usuário e clique em Save.

Forneça acesso aos seus grupos e ative o aplicativo

Forneça acesso aos seus grupos

  1. No menu de administração do Ping Identity, acesse ConnectionsApplications e selecione o aplicativo que você criou.

    pi-applications.png

  2. Na seção aberta à direita, selecione a guia Access e clique no botão Editar.
  3. Selecione o grupo ou os grupos que você criou e clique em Save.

Ative o aplicativo

  1. No menu de administração do Ping Identity, acesse ConnectionsApplications e selecione o aplicativo que você criou.
  2. Ative o aplicativo.

    pi-appsflyer

Conclua o processo na AppsFlyer

Agora que você configurou a parte do IdP, volte para a AppsFlyer para concluir a configuração. Em seguida, você pode fazer o teste para verificar se funciona.