For the complete documentation index, see llms.txt. This page is also available as Markdown.

Activa el inicio de sesión único SAML

Los administradores de la cuenta pueden habilitar Inicio de sesión único SAML (SSO) para que los usuarios de la cuenta accedan a la cuenta de su marca en impact.com a través de un proveedor de identidad (IDP) compatible o mediante un enlace único de inicio de sesión. Elija el método que prefiera.

SAML SSO usa una conexión para impact.com con su proveedor de identidad. impact.com actualmente admite los siguientes proveedores:

  • AD FS

  • Okta

  • OneLogin

  • Microsoft Entra ID

Habilitar SAML SSO

1

Paso 1: Cargue el archivo de metadatos del IDP

Antes de comenzar, asegúrese de tener su archivo de metadatos del IDP en formato .XML a mano: este archivo debe cargarse en impact.com.

  1. En la barra de navegación superior, seleccione [Perfil de usuario] → Configuración.

  2. En la columna izquierda, debajo de General, seleccione Autenticación de usuario de la cuenta.

  3. Junto a la tipo de autenticación opción, seleccione [Casilla de verificación] SAML y utilice el [Menú desplegable] para seleccionar su proveedor de identidad.

  4. Utilice el selector de archivos para buscar y cargue su archivo de metadatos .XML.

  5. En la parte inferior de la pantalla, selecciona Guardar.

2

Paso 2: Habilite SAML SSO para los usuarios de la cuenta

Las siguientes instrucciones deben completarse para cada usuario individual que usará SAML SSO:

  1. En la barra de navegación superior, seleccione [Perfil de usuario] → Configuración.

  2. En la columna izquierda, vaya a General y selecciona Usuarios de la cuenta.

  3. Coloque el cursor sobre un usuario y seleccione [Más] → Editar derechos de acceso

  4. En el Método de registro de usuario sección, seleccione SAML.

  5. En la parte inferior del panel deslizable, seleccione Guardar.

3

Paso 3: Configure el inicio de sesión de usuarios mediante SAML SSO

Hay 2 formas de que los usuarios accedan a impact.com con SAML SSO:

  • A través de su proveedor de identidad (IDP) — Configure una conexión/conector en su IDP y utilícela para iniciar sesión de los usuarios.

  • A través del enlace único de inicio de sesión de su marca — Para los usuarios que no inician sesión a través de la conexión del IDP.

Opción A: Inicio de sesión del proveedor de identidad

  • OneLogin — En OneLogin, busque la Impact Partnership Cloud conexión en el catálogo de aplicaciones de OneLogin y siga las instrucciones en pantalla para habilitar y configurar la aplicación.

  • ADFS, Okta y Microsoft Entra ID — Cree una nueva conexión personalizada con estos valores exactos:

    Campo
    Valor a introducir

    URL de inicio de sesión único / URL de respuesta / URL ACS

    https://app.impact.com/saml/SSO

    URL del destinatario

    https://app.impact.com/saml/SSO

    URL de destino

    https://app.impact.com/saml/SSO

    Restricción de audiencia

    https://app.impact.com

    Formato de Name ID

    EmailAddress

    Respuesta

    Firmado

    Firma de la aserción

    Firmado

    Algoritmo de firma

    RSA_SHA1

    Firma de resumen

    SHA1

    Cifrado de la aserción

    Sin cifrar

    Cierre de sesión único SAML

    Deshabilitado

    AuthnContextClassRef

    PasswordProtectedTransport

  • Microsoft Entra ID — Cree una nueva conexión personalizada con estos valores exactos:

    Campo
    Valor a introducir

    URL de respuesta (URL del Servicio de consumidor de aserciones)

    https://app.impact.com/saml/SSO

    URL de respuesta (implícitamente)

    https://app.impact.com/saml/SSO

    Identificador (ID de entidad)

    https://app.impact.com

    Formato del identificador de nombre (Configuración avanzada → “Formato del identificador de nombre”)

    EmailAddress

    Opción de firma de la respuesta (firmar respuesta SAML)

    Firmado

    Firmar aserción SAML (opción)

    Firmado

    Algoritmo de firma

    RSA_SHA1

    Algoritmo de resumen

    SHA1

    Certificado de cifrado (opcional)

    Sin cifrar

    URL de cierre de sesión único

    Deshabilitado

    AuthnContextClassRef predeterminado (no expuesto directamente)

    PasswordProtectedTransport

Los valores que introduzca deben coincidir exactamente con los valores proporcionados anteriormente. Por ejemplo, no añada una barra diagonal final a la URL de inicio de sesión único / URL de respuesta / URL ACS campo de esta forma: https://app.impact.com/saml/SSO/, y no introduzca varios valores de URL. Además, asegúrese de que la dirección de correo electrónico del usuario en su IDP coincida exactamente con la dirección de correo electrónico del usuario en impact.com.

Opción B: Inicio de sesión mediante enlace de marca

Si un usuario no inicia sesión a través de su IDP, puede usar un enlace de inicio de sesión único de marca para acceder a su cuenta de impact.com. Para obtener este enlace de inicio de sesión:

  1. En la barra de navegación superior, seleccione [Perfil de usuario] → Configuración.

  2. En la columna izquierda, debajo de Marca, seleccione Branding de inicio de sesión del anunciante.

    • Su enlace de marca se verá similar a este: https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t

  3. En la Enlace de inicio de sesión campo, copie y guarde el Enlace de inicio de sesión para distribuirlo entre los miembros de su cuenta de impact.com.

Última actualización

¿Te fue útil?