SAML Single Sign-on aktivieren
Kontoadministratoren können SAML Single Sign-On (SSO) für Kontonutzer aktivieren, um über einen unterstützten Identity Provider (IDP) oder über einen eindeutigen Anmelde-Link auf das impact.com-Konto Ihrer Marke zuzugreifen. Wählen Sie die Methode, die Sie bevorzugen.
SAML SSO verwendet für impact.com eine Verbindung mit Ihrem Identity Provider. impact.com unterstützt derzeit die folgenden Provider:
AD FS
Okta
OneLogin
Microsoft Entra ID
SAML SSO aktivieren
Warnung: Wenn Sie SAML SSO bereits aktiviert haben und den Provider wechseln möchten, benötigen Sie Hilfe von unserem Technical-Services-Team. Bevor Sie ein Ticket eröffnen, stellen Sie sicher, dass Sie Ihre vorhandene IDP-Metadatendatei auf Ihrem lokalen Gerät speichern und eine Liste der Benutzernamen vorbereiten, die migriert werden müssen.
Schritt 1: IDP-Metadatendatei hochladen
Bevor Sie beginnen, stellen Sie sicher, dass Sie Ihre IDP-Metadatendatei im .XML-Format zur Hand haben — diese Datei muss in impact.com hochgeladen werden.
Wählen Sie in der oberen Navigationsleiste
[Benutzerprofil] → Einstellungen.
In der linken Spalte unter Allgemein, wählen Sie Authentifizierung von Account-Benutzern.
Neben dem Authentifizierungstyp Eintrag wählen Sie
[Kontrollkästchen] SAML und verwenden Sie das
[Dropdown-Menü] um Ihren Identity Provider auszuwählen.
Verwenden Sie die Dateiauswahl, um Ihre XML-Metadatendatei zu suchen und hochzuladen.
Wählen Sie unten auf dem Bildschirm Speichern.

Schritt 2: SAML SSO für Kontonutzer aktivieren
Die folgenden Anweisungen müssen für jeden einzelnen Benutzer, der SAML SSO verwenden wird, ausgeführt werden:
Wählen Sie in der oberen Navigationsleiste
[Benutzerprofil] → Einstellungen.
Gehen Sie in der linken Spalte zu Allgemein und wählen Sie Kontonutzer.
Bewegen Sie den Mauszeiger über einen Benutzer und wählen Sie [Mehr] → Zugriffsrechte bearbeiten
Im Benutzerregistrierungsmethode Bereich, wählen Sie SAML.
Wählen Sie unten im ausklappbaren Bereich Speichern.

Schritt 3: Benutzeranmeldung über SAML SSO konfigurieren
Es gibt 2 Möglichkeiten für Benutzer, mit SAML SSO auf impact.com zuzugreifen:
Über Ihren Identity Provider (IDP) — Konfigurieren Sie eine Verbindung/einen Connector in Ihrem IDP und verwenden Sie ihn, um Benutzer anzumelden.
Über den eindeutigen Login-Link Ihrer Marke — Für Benutzer, die sich nicht über die IDP-Verbindung anmelden.
Option A: Anmeldung über den Identity Provider
OneLogin — Suchen Sie in OneLogin die Impact Partnership Cloud Verbindung im OneLogin App-Katalog und folgen Sie den Anweisungen auf dem Bildschirm, um die App zu aktivieren und zu konfigurieren.
ADFS, Okta und Microsoft Entra ID — Erstellen Sie eine neue benutzerdefinierte Verbindung mit diesen genauen Werten:
FeldEinzugebender WertSingle Sign-On-URL / Antwort-URL / ACS-URL
https://app.impact.com/saml/SSO
Empfänger-URL
https://app.impact.com/saml/SSO
Ziel-URL
https://app.impact.com/saml/SSO
Zielgruppenbeschränkung
https://app.impact.com
Name-ID-Format
EmailAddress
Antwort
Signiert
Assertionssignatur
Signiert
Signaturalgorithmus
RSA_SHA1
Digest-Signatur
SHA1
Verschlüsselung der Assertion
Unverschlüsselt
SAML Single Logout
Deaktiviert
AuthnContextClassRef
PasswordProtectedTransport
Microsoft Entra ID — Erstellen Sie eine neue benutzerdefinierte Verbindung mit diesen genauen Werten:
FeldEinzugebender WertAntwort-URL (Assertion Consumer Service-URL)
https://app.impact.com/saml/SSO
Antwort-URL (implizit)
https://app.impact.com/saml/SSO
Bezeichner (Entity ID)
https://app.impact.com
Name-Identifier-Format (Erweiterte Einstellungen → „Name-Identifier-Format“)
EmailAddress
Antwort-Signierungsoption (SAML-Antwort signieren)
Signiert
SAML-Assertion signieren (Option)
Signiert
Signaturalgorithmus
RSA_SHA1
Digest-Algorithmus
SHA1
Verschlüsselungszertifikat (optional)
Unverschlüsselt
Single Logout-URL
Deaktiviert
Standard-AuthnContextClassRef (nicht direkt angezeigt)
PasswordProtectedTransport
Die von Ihnen eingegebenen Werte müssen exakt mit den oben angegebenen Werten übereinstimmen. Fügen Sie zum Beispiel keinen abschließenden Schrägstrich an das Single Sign-On-URL / Antwort-URL / ACS-URL Feld wie folgt an: https://app.impact.com/saml/SSO/und geben Sie nicht mehrere URL-Werte ein. Bitte stellen Sie außerdem sicher, dass die E-Mail-Adresse des Benutzers in Ihrem IDP exakt mit der E-Mail-Adresse des Benutzers in impact.com übereinstimmt.
Option B: Anmeldung über Markenlink
Wenn sich ein Benutzer nicht über Ihren IDP anmeldet, kann er über einen eindeutigen Marken-Login-Link auf Ihr impact.com-Konto zugreifen. So erhalten Sie diesen Login-Link:
Wählen Sie in der oberen Navigationsleiste
[Benutzerprofil] → Einstellungen.
In der linken Spalte unter Markenauftritt, wählen Sie Branding für Advertiser-Login.
Ihr Markenlink wird ungefähr so aussehen:
https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t
Aus dem Login-Link Feld, kopieren und speichern Sie den Login-Link um ihn an die Mitglieder Ihres impact.com-Kontos weiterzugeben.
Wichtig: Dieser Marken-Login-Link wird ausschließlich dazu verwendet, Benutzern die direkte Anmeldung bei impact.com zu ermöglichen, wenn sie Ihren IDP nicht verwenden. Geben Sie diesen Link nicht in die Single Sign-On-URL / Antwort-URL / ACS-URL Feld.
Zuletzt aktualisiert
War das hilfreich?

