For the complete documentation index, see llms.txt. This page is also available as Markdown.

SAML Single Sign-on aktivieren

Kontoadministratoren können SAML Single Sign-On (SSO) für Kontonutzer aktivieren, um über einen unterstützten Identity Provider (IDP) oder über einen eindeutigen Anmelde-Link auf das impact.com-Konto Ihrer Marke zuzugreifen. Wählen Sie die Methode, die Sie bevorzugen.

SAML SSO verwendet für impact.com eine Verbindung mit Ihrem Identity Provider. impact.com unterstützt derzeit die folgenden Provider:

  • AD FS

  • Okta

  • OneLogin

  • Microsoft Entra ID

SAML SSO aktivieren

1

Schritt 1: IDP-Metadatendatei hochladen

Bevor Sie beginnen, stellen Sie sicher, dass Sie Ihre IDP-Metadatendatei im .XML-Format zur Hand haben — diese Datei muss in impact.com hochgeladen werden.

  1. Wählen Sie in der oberen Navigationsleiste [Benutzerprofil] → Einstellungen.

  2. In der linken Spalte unter Allgemein, wählen Sie Authentifizierung von Account-Benutzern.

  3. Neben dem Authentifizierungstyp Eintrag wählen Sie [Kontrollkästchen] SAML und verwenden Sie das [Dropdown-Menü] um Ihren Identity Provider auszuwählen.

  4. Verwenden Sie die Dateiauswahl, um Ihre XML-Metadatendatei zu suchen und hochzuladen.

  5. Wählen Sie unten auf dem Bildschirm Speichern.

2

Schritt 2: SAML SSO für Kontonutzer aktivieren

Die folgenden Anweisungen müssen für jeden einzelnen Benutzer, der SAML SSO verwenden wird, ausgeführt werden:

  1. Wählen Sie in der oberen Navigationsleiste [Benutzerprofil] → Einstellungen.

  2. Gehen Sie in der linken Spalte zu Allgemein und wählen Sie Kontonutzer.

  3. Bewegen Sie den Mauszeiger über einen Benutzer und wählen Sie [Mehr] → Zugriffsrechte bearbeiten

  4. Im Benutzerregistrierungsmethode Bereich, wählen Sie SAML.

  5. Wählen Sie unten im ausklappbaren Bereich Speichern.

3

Schritt 3: Benutzeranmeldung über SAML SSO konfigurieren

Es gibt 2 Möglichkeiten für Benutzer, mit SAML SSO auf impact.com zuzugreifen:

  • Über Ihren Identity Provider (IDP) — Konfigurieren Sie eine Verbindung/einen Connector in Ihrem IDP und verwenden Sie ihn, um Benutzer anzumelden.

  • Über den eindeutigen Login-Link Ihrer Marke — Für Benutzer, die sich nicht über die IDP-Verbindung anmelden.

Option A: Anmeldung über den Identity Provider

  • OneLogin — Suchen Sie in OneLogin die Impact Partnership Cloud Verbindung im OneLogin App-Katalog und folgen Sie den Anweisungen auf dem Bildschirm, um die App zu aktivieren und zu konfigurieren.

  • ADFS, Okta und Microsoft Entra ID — Erstellen Sie eine neue benutzerdefinierte Verbindung mit diesen genauen Werten:

    Feld
    Einzugebender Wert

    Single Sign-On-URL / Antwort-URL / ACS-URL

    https://app.impact.com/saml/SSO

    Empfänger-URL

    https://app.impact.com/saml/SSO

    Ziel-URL

    https://app.impact.com/saml/SSO

    Zielgruppenbeschränkung

    https://app.impact.com

    Name-ID-Format

    EmailAddress

    Antwort

    Signiert

    Assertionssignatur

    Signiert

    Signaturalgorithmus

    RSA_SHA1

    Digest-Signatur

    SHA1

    Verschlüsselung der Assertion

    Unverschlüsselt

    SAML Single Logout

    Deaktiviert

    AuthnContextClassRef

    PasswordProtectedTransport

  • Microsoft Entra ID — Erstellen Sie eine neue benutzerdefinierte Verbindung mit diesen genauen Werten:

    Feld
    Einzugebender Wert

    Antwort-URL (Assertion Consumer Service-URL)

    https://app.impact.com/saml/SSO

    Antwort-URL (implizit)

    https://app.impact.com/saml/SSO

    Bezeichner (Entity ID)

    https://app.impact.com

    Name-Identifier-Format (Erweiterte Einstellungen → „Name-Identifier-Format“)

    EmailAddress

    Antwort-Signierungsoption (SAML-Antwort signieren)

    Signiert

    SAML-Assertion signieren (Option)

    Signiert

    Signaturalgorithmus

    RSA_SHA1

    Digest-Algorithmus

    SHA1

    Verschlüsselungszertifikat (optional)

    Unverschlüsselt

    Single Logout-URL

    Deaktiviert

    Standard-AuthnContextClassRef (nicht direkt angezeigt)

    PasswordProtectedTransport

Die von Ihnen eingegebenen Werte müssen exakt mit den oben angegebenen Werten übereinstimmen. Fügen Sie zum Beispiel keinen abschließenden Schrägstrich an das Single Sign-On-URL / Antwort-URL / ACS-URL Feld wie folgt an: https://app.impact.com/saml/SSO/und geben Sie nicht mehrere URL-Werte ein. Bitte stellen Sie außerdem sicher, dass die E-Mail-Adresse des Benutzers in Ihrem IDP exakt mit der E-Mail-Adresse des Benutzers in impact.com übereinstimmt.

Option B: Anmeldung über Markenlink

Wenn sich ein Benutzer nicht über Ihren IDP anmeldet, kann er über einen eindeutigen Marken-Login-Link auf Ihr impact.com-Konto zugreifen. So erhalten Sie diesen Login-Link:

  1. Wählen Sie in der oberen Navigationsleiste [Benutzerprofil] → Einstellungen.

  2. In der linken Spalte unter Markenauftritt, wählen Sie Branding für Advertiser-Login.

    • Ihr Markenlink wird ungefähr so aussehen: https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t

  3. Aus dem Login-Link Feld, kopieren und speichern Sie den Login-Link um ihn an die Mitglieder Ihres impact.com-Kontos weiterzugeben.

Zuletzt aktualisiert

War das hilfreich?