Resumo: Ao integrar a AppsFlyer com o seu provedor de identidade (IdP), os usuários da conta da AppsFlyer podem fazer login na AppsFlyer usando single sign-on (SSO). Aprenda a configurar a autenticação SSO na AppsFlyer e na plataforma do seu IdP.
Considerações
- Pré-requisito: Os usuários devem ser configurados em ambos os sistemas (AppsFlyer e IdP) com o mesmo e-mail.
- As configurações do login SSO só podem ser gerenciadas e removidas por um administrador.
- O SSO é aplicado à conta por padrão.
- Os administradores podem adicionar usuários de exceção que podem fazer login com SSO ou com um método de login alternativo atribuído.
- Os métodos de login alternativos compatíveis para usuários de exceção são:
- Nome de usuário & senha
- Aplicativo de autenticação (2FA)
- SMS não tem suporte como método de login alternativo para usuários de exceção.
- Quando nenhum usuário de exceção é adicionado, o SSO é aplicado por padrão a todos os usuários após a ativação.
Atenção
Recomendamos adicionar pelo menos um administrador confiável como usuário de exceção antes de ativar o SSO. Isso ajuda a evitar o bloqueio da conta se a configuração de SSO estiver incorreta
Acessar a página de configuração do SSO
- Na barra superior, abra o menu da conta (menu dropdown de endereço de e-mail) > Central de segurança.
- Em Segurança de login melhorado, selecione Configurar método de login.
- Na página Segurança de login, clique em Configurar SSO.
Configurar SSO
A configuração do SSO é feita tanto na plataforma do seu IdP quanto na AppsFlyer, conforme descrito nas etapas abaixo. O status da configuração pode estar Ativo quando o SSO é configurado ou Não configurado quando não há nenhuma configuração ou quando a configuração já foi removida.
Nota
- Este guia inclui os processos detalhados para os IdPs abaixo e um resumo da configuração geral para todos os outros IdPs. um resumo da configuração geral para todos os outros IdPs.
- JumpCloud
- Okta
- OneLogin
- Ping Identity
Etapa 1: Configurar a plataforma do seu IdP
Veja os processos detalhados para configurar a autenticação SSO nos seguintes IdPs:
Resumo da configuração para outras plataformas de IdP
Este é processo para configurar outras plataformas de IdP:
- Crie um aplicativo AppsFlyer na plataforma do seu IdP usando o protocolo SAML2.0 e integre o certificado de autenticação da AppsFlyer na plataforma.
- Atribua usuários ao aplicativo AppsFlyer recém-criado.
- Recupere o certificado ou os metadados do IdP que serão usados na AppsFlyer (conforme mencionado na Etapa 2: Configure a AppsFlyer --> 5. Forneça os metadados do IdP).
Nota
- Importante! Ao atribuir usuários ao IdP, certifique-se de que você está usando o mesmo e-mail de usuário que na AppsFlyer, para que cada usuário em ambas as plataformas tenha o mesmo e-mail.
-
Os metadados da AppsFlyer contêm:
- Certificados de encriptação e assinatura
- ID da entidade
- URL de callback
Etapa 2: Configurar a AppsFlyer
Siga todas as etapas abaixo para configurar a autenticação SSO na AppsFlyer depois de configurá-la na plataforma do seu IdP.
Veja como acessar a página de configuração do SSO.
1. Selecionar o ponto de partida da autenticação
- Selecione a origem de acesso dos usuários na AppsFlyer. Isso também define o processo de autenticação.
- Clique em Próximo.
Provedor de identidade (IdP)
Os usuários que fazem login por meio do plug-in de autenticação do IdP ou da página da web são direcionados à AppsFlyer após a autenticação.
Nota
Ao selecionar essa opção, os usuários podem fazer login por meio do IdP e do provedor de serviços (AppsFlyer).
Provedor de serviços (AppsFlyer)
Os usuários também podem entrar na AppsFlyer pela página de login SSO da AppsFlyer clicando em Login com SSO e inserindo o endereço de e-mail. Eles serão direcionados ao IdP para autenticação e redirecionados para a página inicial da AppsFlyer.
Nota
Ao selecionar essa opção, os usuários podem fazer login somente por meio do provedor de serviços (AppsFlyer) e não diretamente do IdP.
2. Selecionar o tipo de certificado
A AppsFlyer oferece dois tipos de certificados de chave de encriptação pública para criptografar dados e assinar a solicitação SSO:
- Certificado assinado pela AppsFlyer: um certificado da AppsFlyer criado a partir da URL de metadados da AppsFlyer.
- Certificado assinado pela CA: um certificado da AppsFlyer assinado pela Amazon.
Para realizar essa etapa:
- Selecione o tipo de certificado e clique em Próximo.
Nota
O certificado é ativado somente após ambas as partes completarem o processo de implementação do certificado: a AppsFlyer incorpora a configuração SAML do IdP e o IdP integra os metadados SSO mais recentes da AppsFlyer. Isso é feito nas etapas abaixo.
3. Obter metadados do provedor de serviços (AppsFlyer)
- Copie os metadados SSO mais recentes da AppsFlyer e implemente-os na configuração SAML do seu IdP.
- Se você selecionou o certificado assinado pela AppsFlyer: Copie qualquer um dos campos abaixo.
- URL de metadados: Para IdPs compatíveis com URLs de metadados completos, copie a URL e implemente-a no seu IdP.
- Componentes de metadados: Para IdPs não compatíveis com URLs de metadados completos, copie cada um dos componentes e implemente-os na seção correspondente do seu IdP: ID da Entidade, Chave de encriptação (disponível para download) e URL de localização.
- Arquivo XML: Você tem a opção de baixar os metadados SSO da AppsFlyer como um arquivo XML.
- Se você selecionou o certificado assinado pela CA: Copie os componentes de metadados.
- Se você selecionou o certificado assinado pela AppsFlyer: Copie qualquer um dos campos abaixo.
- Clique em Próximo.
4. Fornecer metadados do IdP
Forneça os metadados SSO do seu IdP usando as opções abaixo e depois valide o formato desses metadados. Atenção: Os dados do certificado do seu IdP precisam estar em uma única linha de texto, sem metacaracteres.
- Selecione o método desejado para fornecer os metadados do seu IdP:
- URL: Insira a URL dos metadados do seu IdP
- Arquivo XML: Faça upload do arquivo XML dos metadados do seu IdP.
- Clique em Validar. Você verá uma mensagem de confirmação na parte superior da página que indica o status da validação.
- Clique em Ativar. Você verá uma mensagem de confirmação na parte superior da página que indica o status da ativação da autenticação SSO.
5. Adicionar exceções
Usuários de exceção são usuários que não precisam fazer login via SSO. O SSO continua sendo aplicado à conta, e somente os usuários adicionados explicitamente como usuários de exceção podem fazer login com um método de login alternativo atribuído.
Adicionar usuários de exceção é opcional. Se você não adicionar usuários de exceção, todos os usuários deverão fazer login por SSO após a ativação.
Atenção
Adicione pelo menos um administrador confiável como usuário de exceção antes de ativar o SSO. Se a configuração de SSO estiver incorreta, esse usuário poderá fazer login com o método de login alternativo atribuído e atualizar a configuração.
Para adicionar usuários de exceção:
- Provedor de serviços (metadados da AppsFlyer) — os detalhes estão disponíveis
- Na caixa de diálogo Adicionar usuários de exceção, pesquise um usuário por nome ou e-mail.
- Selecione o usuário que você quer adicionar.
- Na lista suspensa Método de login alternativo, selecione uma das seguintes opções:
- Nome de usuário & senha
- App de autenticação
- Repita as etapas de 2 a 4 para cada usuário que você quer adicionar.
- Selecione como os usuários podem fazer login na AppsFlyer:
Adicionar métodos de login para vários usuários
Para adicionar o mesmo método alternativo de login para vários usuários de exceção:
- Selecione as caixas de seleção dos usuários que você quer atualizar.
- Clique em Definir método de login para os usuários selecionados.
- Escolha uma das seguintes opções:
- Utilizar nome de usuário e senha para todos os usuários selecionados
- Aplicar aplicativo autenticador a todos os usuários selecionados
Excluir um usuário de exceção
Para excluir um usuário da lista de usuários de exceção:
- Clique no ícone Excluir na linha do usuário.
O usuário é excluído da lista imediatamente.
6. Ativar SSO
Atenção
Antes de ativar o SSO, recomendamos adicionar pelo menos um administrador confiável como usuário de exceção. Isso ajuda a evitar o bloqueio da conta se a configuração do SSO estiver incorreta.
Não é recomendado ativar o SSO e o login com nome de usuário e senha ao mesmo tempo.
- Vá para qualquer uma das seções e selecione a opção desejada.
- Na caixa de diálogo Ativar SSO? revise suas configurações de SSO.
- SSO ou nome de usuário e senha: os usuários podem optar por fazer login SSO ou com nome de usuário e senha.
Uma configuração incorreta pode bloquear os usuários da AppsFlyer. Revise sua configuração antes de ativar o SSO.
Se nenhum usuário de exceção tiver sido adicionado, a caixa de diálogo de confirmação mostrará uma mensagem informando que todos precisarão fazer login por SSO após a ativação.
Resultados da ativação
| Resultado | Descrição |
| A ativação do SSO é bem-sucedida e os usuários de exceção são adicionados | O SSO está ativo, e os usuários de exceção estão configurados. |
| A ativação do SSO é bem-sucedida, mas alguns usuários de exceção não são adicionados | O SSO permanece ativo. Adicione ou atualize usuários de exceção em Editar SSO. |
| A ativação do SSO falha | O SSO não é ativado, e o status da configuração volta para Não configurado. |
Atenção
Depois que o SSO estiver ativo, você poderá editar a configuração do SSO e gerenciar usuários de exceção.
O método 2FA não é compatível com SSO.
- Clique em Excluir no ícone de lixeira do lado direito da seção Single sign-on (SSO) do SAML.
- Abra a seção que você quer atualizar.
- Faça as alterações necessárias.
- Forçar SSO [recomendado]: esse método impõe um login mais seguro.
- Clique em Salvar alterações. Você verá uma mensagem de confirmação que indica o status das alterações.
- Vá para qualquer uma das seções e selecione a opção desejada.
Ao alterar o tipo de certificado ou o ponto de partida da autenticação, os metadados da AppsFlyer mudam. Copie os metadados mais recentes do provedor de serviços do AppsFlyer e adicione-os à configuração SAML do seu provedor de identidade (IdP) imediatamente após salvar as alterações
Editar exceções
Para editar usuários de exceção:
- Na página de edição de SSO, abra a seção Usuários de exceção.
- Clique no ícone Editar
do lado direito da seção Single sign-on (SSO) do SAML.
- Na caixa de diálogo Editar usuários de exceção, adicione usuários, exclua usuários ou atualize métodos alternativos de login.
- Clique em Próximo.
- Clique em Salvar alterações. Clique em Salvar alterações.
Os usuários de exceção adicionados anteriormente aparecem com seu método alternativo de login atual.
Etapa 3: Testar a configuração do SSO
Depois de concluir a configuração do SSO em ambos os sistemas (AppsFlyer e IdP), verifique se os usuários podem fazer login na AppsFlyer em qualquer um dos métodos de callback de URL: seu IdP ou o provedor de serviços (AppsFlyer), mas não ambos.
Teste a autenticação através do seu IdP
Se você tiver configurado a autenticação para fazer login através do seu IdP, verifique se os usuários podem entrar na AppsFlyer a partir do plugin IdP ou da página web:
- Se você estiver conectado à AppsFlyer e ao IdP, desconecte-se de ambos.
- Abrir uma página web no modo incógnito.
- Acesse a página web do seu IdP. Quando você não estiver conectado ao IdP, você passará por um processo de autenticação. Inicie a sessão com o usuário relevante.
- Pesquise e selecione a AppsFlyer. Você é direcionado para a página inicial da AppsFlyer. Isto indica que o processo foi bem sucedido.
Testar a autenticação através do seu provedor de serviços (AppsFlyer)
Se você tiver configurado o fluxo de autenticação para fazer login através do seu provedor de serviço (AppsFlyer), verifique se os usuários podem entrar na AppsFlyer usando o email:
- Se você estiver conectado à AppsFlyer e ao IdP, desconecte-se de ambos.
- Abrir uma página web no modo incógnito.
- Vá para a página de login da AppsFlyer e clique em Login com SSO.
- Insira o e-mail relevante e clique em Continuar. Agora você é direcionado para o IdP para autenticação.
- Após a autenticação do IdP, você é direcionado de volta para a AppsFlyer como um usuário conectado. Isso indica que o processo foi bem sucedido.
Gerenciar a configuração do SSO
Depois de configurar o SSO, você pode editar ou remover a configuração.
Veja como acessar a página de configuração do SSO.
Editar SSO
Nessa página, você pode editar qualquer uma das seguintes opções:
- Ponto de partida da autenticação
- Tipo de certificado
- Metadados do provedor de serviços
- Metadados do provedor de identidade
- Usuários de exceção
Importante!
Ao alterar o tipo de certificado ou o ponto de partida da autenticação, os metadados da AppsFlyer mudam. É fundamental copiar os metadados SSO mais recentes do provedor de serviços (AppsFlyer) e implementá-los na configuração SAML do seu IdP logo após salvar as alterações.
Atenção
Adicione pelo menos um administrador confiável como usuário de exceção. Se a configuração de SSO estiver incorreta, esse usuário poderá fazer login com o método alternativo de login atribuído e atualizar a configuração.
Para editar a configuração do SSO:
- Clique em Excluir no ícone de lixeira do lado direito da seção Single sign-on (SSO) do SAML.
- Abra a seção que você deseja atualizar.
- Faça as alterações necessárias.
- Clique em Guardar.
- Clique em Salvar alterações. Você verá uma mensagem de confirmação que indica o status das alterações.
- Clique em Save changes.
Editar exceções
Para editar usuários de exceção:
- Abra a seção Usuários de exceção.
- Clique no ícone Editar
do lado direito da seção Single sign-on (SSO) do SAML.
- Na lista de usuários de Editar usuários de exceção, adicione usuários, exclua usuários ou atualize métodos alternativos de login.
- Clique em Guardar.
- Clique em Salvar alterações. Clique em Salvar alterações.
Os usuários de exceção adicionados anteriormente aparecem com seu método alternativo de login atual.
Excluir configuração do SSO
Para excluir a configuração do SSO:
- Na seção Single sign-on (SSO) do SAML, clique no ícone Excluir.
- Na caixa de diálogo de confirmação, revise o impacto de excluir a configuração.
- Clique em Excluir.
Ao remover a configuração do SSO, os metadados SSO do seu IdP armazenados na AppsFlyer serão excluídos.
Características e limitações
| Nome | Atenção |
|---|---|
| Símbolos no endereço de e-mail |
O SSO não é compatível com endereços de e-mail que contêm o símbolo de + no nome. Exemplo: my+customer@demo.com Isso resultará em falha no login. |
| Usuários de exceção | Os usuários de exceção devem ser adicionados explicitamente por um administrador. |
| Método de login | Os métodos alternativos de login compatíveis são Nome de usuário & senha e Aplicativo autenticador. |
| Autenticação por SMS | O SMS não é compatível como método alternativo de login para usuários de exceção. |
| Sem usuários de exceção | Quando a opção Forçar login SSO está ativada, todos os usuários devem fazer login com o SSO, e usuários individuais não podem ser excluídos. |
| Authorization: Bearer | Para configurar o SSO e gerenciar usuários de exceção, os administradores devem ter a permissão Segurança de login definida como Gerenciar. |
| Permissões somente de visualização | Administradores com acesso somente de visualização à Segurança de login podem ver a página de SSO, mas não podem editar as configurações de SSO nem os usuários de exceção. |
| Migração legada para desativar a obrigatoriedade do SSO | Para contas migradas do recurso legada de desativar a obrigatoriedade do SSO no nível da conta, os usuários existentes de nome de usuário/senha são adicionados como usuários de exceção. Novos usuários devem fazer login por SSO, a menos que um administrador os adicione explicitamente como usuários de exceção. |
| Usuário de exceção recomendado | Recomendamos adicionar pelo menos um administrador confiável como usuário de exceção antes de ativar o SSO. Isso ajuda a evitar o bloqueio da conta se a configuração de SSO estiver incorreta. |
Veja também
Saiba mais sobre a autenticação SSO e tire suas dúvidas com as perguntas frequentes
Saiba mais sobre como gerenciar usuários de exceção para SSO