JWT経由でimpact.comマイクロサイトのSSOを設定する

アドボケイト(Advocate)プログラムのマイクロサイトでは通常、顧客アドボケイトが共有リンクや報酬の詳細にアクセスする前にユーザー名とパスワードでサインアップする必要があります。ただし、上級者向けの代替手段として、サーバー側で生成した JSON Web Token (JWT)arrow-up-right をマイクロサイトにURLパラメータとして渡して認証することもできます。

この方法を使用すると、参加者はマイクロサイト用のログイン資格情報を持ちません。代わりに、既存の顧客ポータルにログインすると、そのポータルがJWTを使用して参加者を識別し、パーソナライズされたコンテンツを表示するためにマイクロサイトにリダイレクトします。

開始前に

circle-exclamation

次のすべてが当てはまる場合にのみこの方法を使用してください:

  • 参加者をプログラムのマイクロサイトに自動的にログインさせることでシングルサインオン(SSO)の体験をシミュレートしたい。

  • サーバー側でJWTを生成できる。

  • あなたのサイトに Universal Tracking Tag (UTT) をインストールできない、またはしたくない。

1

ステップ1:Managed Identityを無効にしてマイクロサイトを作成する

マイクロサイトを作成する際に、Managed Identity Serviceをオフにし、すべてのページを「未確認(unverified)」ユーザーがアクセスできるように設定する必要があります。ページはJWTを使用してユーザーを認証し、マイクロサイトを読み込みます。 ダッシュボード ページはJWTを使用してユーザーを認証し、マイクロサイトを読み込みます。

chevron-rightマイクロサイトを作成するhashtag

まず、設定を調整して Participant Login オプションをオフにします。

  1. 左側のナビゲーションメニューから選択します [Engage] → コンテンツ.

  2. Microsite カードで、を選択します 設定を編集.

  3. その後、新しい Microsite Settings ページにリダイレクトされます。

  4. の中で、 Login セクションで、 [オフに切替] Participant Login.

  5. を組み合わせるのは避ける) 設定を保存.

chevron-rightダッシュボードページを構成するhashtag

次に、マイクロサイトのページを未確認ユーザーに見えるように構成します。その後、ページ上のコンポーネントをリファラルプログラムに接続して、正しい情報が表示されるようにします。 ダッシュボード ページを未確認ユーザーに見えるように構成します。その後、ページ上のコンポーネントをリファラルプログラムに接続して、正しい情報が表示されるようにします。

  1. サイトの ダッシュボード ページ設定を調整します。

    • 左側のナビゲーションメニューから選択します [Engage] → コンテンツコンテンツを設定 または コンテンツを編集.

    • から Microsite タブで、を選択します ダッシュボード にある Logged In Layout セクション。

    • を組み合わせるのは避ける) [メニュー]→設定.

    • から 許可されたユーザー ドロップダウンリストで、を選択します Unverified.

  2. マイクロサイト上のコンポーネントにプログラムIDを追加します。 ダッシュボード.

    • ユーザースタッツ — 表示する各個別のユーザースタッツにIDを追加する必要があります。

    • 共有リンク

    • 紹介コード

    • ソーシャルメディアボタン — 含める各ソーシャルメディア共有ボタンにIDを追加する必要があります。

  3. 右上隅で、を選択します 保存.

エディタを使用してページやコンポーネントの設定を見つけて調整する方法については、参照してください マイクロサイトエディタの説明 および マイクロサイトのレイアウト&ページをカスタマイズする.

chevron-right不要なページを削除するhashtag

マイクロサイトで使用しないレイアウトとページを削除します。

  1. ページまたはレイアウトにカーソルを合わせます。

  2. を組み合わせるのは避ける) [その他] → 削除.

  3. 次のを削除します: Logged In Layout.

  4. 次のページを削除します:

    • プロフィール編集

    • メール確認

    • パスワードを忘れた場合

    • Login

    • ログアウト

    • 登録

    • パスワードをリセット

    • メールを確認

2

ステップ2:JWTを生成する

JWTの構造はユーザー認証に関する標準的なAdvocate要件に従います。以前にAdvocateを統合している場合、UTT向けに類似のトークンをすでに生成している可能性があります。

JWTはブラウザではなく、サーバーまたは信頼できるバックエンドシステムで安全に生成する必要があります。

について学ぶ JWTの生成方法とペイロード要件arrow-up-right.

3

ステップ3:JWTをマイクロサイトのURLに追加する

ユーザーがあなたのプラットフォームにログインしたら、JWTをURLクエリ文字列に含めてマイクロサイトにリダイレクトします。

circle-info

例: https://your-microsite.squatch.app/?jwt=<YOUR_GENERATED_JWT>

マイクロサイトを新しいブラウザタブで開くか、iframeを使用してアプリに埋め込むことができます。マイクロサイトを埋め込む場合は、 クロスオリジンリソース共有 (CORS)arrow-up-right およびブラウザ制限を適切に処理してください。

注意事項

  • この認証方法を使用すると、ユーザーはマイクロサイト用のログイン資格情報を持ちません。

  • JWTベースのアクセスは厳重に管理する必要があります。クライアント側のJavaScriptで公開したり操作したりしないでください。

  • これは非標準のアプローチです — 本番展開前にステージング環境で徹底的にテストしてください。

  • サポートが必要な場合 サポートenvelopeには、マイクロサイトのURL、実装の詳細、およびサンプルJWTペイロードをサポートリクエストに含めてください。

最終更新

役に立ちましたか?