Em resumo: Saiba mais sobre a autenticação de single sign-on (SSO) e o processo de fazer login no AppsFlyer com o seu provedor de identidade (IdP) usando SSO. Encontre respostas para perguntas frequentes sobre login SSO.
O que é a autenticação SSO?
O SSO é um método de autenticação que permite aos usuários acessar vários aplicativos, sistemas ou plataformas independentes, iniciando sessão uma vez através do seu fornecedor de identidade (por exemplo, Okta, Azure AD ou OneLogin). Adicionar a AppsFlyer ao seu IdP permite que seus usuários façam login na AppsFlyer diretamente do seu IdP através de um processo de login único (SSO). Isso permite que os seus usuários iniciem sessão automaticamente com uma autenticação mais segura usando apenas um conjunto de credenciais.
Como é que a autenticação SSO funciona?
A plataforma da AppsFlyer é compatível com a verificação SSO usando o protocolo SAML2.0. Ao implementar o certificado de autenticação da AppsFlyer em seu IdP SAML 2.0, seu IdP gera um token com dados de usuário autenticados. O mesmo processo é feito do seu IdP para a AppsFlyer - seu token é implementado na AppsFlyer.
O certificado de autenticação da AppsFlyer (provedor de serviços)
A AppsFlyer fornece um certificado de criptografia para criptografar dados e assinar o pedido de SSO. Você pode escolher qual certificado usar:
- Certificado assinado pela AppsFlyer: um certificado da AppsFlyer criado a partir da URL de metadados da AppsFlyer
- Certificado assinado por CA: um certificado da AppsFlyer assinado pela Amazon.
Atenção
A AppsFlyer não oferece suporte a números de série negativos no certificado.
Solução de problemas e perguntas frequentes
Os usuários podem iniciar sessão usando os métodos SSO e 2FA?
Só pode ser usado um método de login de segurança de cada vez, SSO ou 2FA.
- Para ativar o método 2FA quando o SSO estiver ativo: primeiro desative o SSO e depois ative o 2FA
- Para ativar o método SSO quando o 2FA estiver ativo: primeiro desative o 2FA e depois ative o SSO
Por que alguns usuários não conseguem se conectar usando o SSO?
Certifique-se de que todos os e-mails do usuário estejam configurados em ambos os sistemas - no seu IdP e na plataforma da AppsFlyer. Se não for esse o motivo, entre em contato com o seu CSM para descobrir o motivo e a forma de resolvê-lo. Entretanto, o seu CSM pode desativar temporariamente a opção Forçar login SSO para que os usuários possam fazer login usando seu e-mail e senha.
Preciso de um ambiente de teste para testar a instalação antes de definir a configuração?
Não é necessário um ambiente de teste. Siga as etapas na Etapa 3 para testar o login SSO, seja pelo IdP ou pelo lado do provedor de serviços (AppsFlyer).
O que devo fazer antes de o certificado da AppsFlyer expirar?
A AppsFlyer avisará você através da plataforma quando seu certificado SSO da AppsFlyer estiver prestes a expirar. Siga estas etapas para implementar o novo certificado da AppsFlyer:
- Crie um novo arquivo de certificado com a chave de criptografia atualizada.
- Acesse seu IdP e implemente o novo certificado da AppsFlyer:
- Após a implementação, volte para a seção Single sign-on (SSO) , clique em Confirmar implementação do certificado, e confirme que você atualizou o certificado mais recente da AppsFlyer.
A opção Forçar login SSO está desativada, como posso ativá-la?
Quando a opção Forçar login SSO é selecionada e a configuração é salva, essa opção fica desativada. Para reverter e ativar Forçar login SSO, você precisará reconfigurar a Etapa 2 do processo de SSO desde o início.
Observação:
Manter Forçar login SSO selecionado é o método recomendado para impor um login mais seguro. Isto significa que os usuários que tentam iniciar sessão são autenticados pelo IdP e não podem iniciar sessão com o seu nome de usuário e senha.
É necessário usar o certificado da AppsFlyer no meu IdP?
Implementar o certificado da AppsFlyer no seu IdP é fortemente recomendado, mas não é obrigatório. Alguns IdPs, como o Google Workspace e o Microsoft Entra ID, não requerem, por padrão, um certificado de provedor de serviços.
O que acontece quando eu desativo o SSO e como faço isso?
Ao desativar a autenticação SSO, os usuários poderão fazer login usando outros métodos, como seus nomes de usuário e senhas da AppsFlyer e o método 2FA.
- Na barra superior, abra o menu da conta (menu dropdown de endereço de e-mail) > Central de segurança.
- Em Segurança de login melhorado, selecione Configurar método de login.
- Na seção Single sign-on (SSO), desative o botão de alternância Single sign-on.
Posso ter números de série negativos no certificado?
Sem. A AppsFlyer não oferece suporte a números de série negativos no certificado.
This article was translated using AI and may contain errors. For the most accurate information, please refer to the English version using the language selector.