For the complete documentation index, see llms.txt. This page is also available as Markdown.

Ative o SSO com SAML

Administradores da conta podem habilitar logon único SAML (SSO) para que os usuários da conta acessem a conta da sua marca no impact.com por meio de um provedor de identidade (IDP) compatível, ou via um link de login exclusivo. Escolha o método de sua preferência.

O SSO SAML usa uma conexão do impact.com com seu provedor de identidade. Atualmente, o impact.com oferece suporte aos seguintes provedores:

  • AD FS

  • Okta

  • OneLogin

  • Microsoft Entra ID

Ativar SSO SAML

1

Etapa 1: Enviar o arquivo de metadados do IDP

Antes de começar, certifique-se de ter o seu arquivo de metadados do IDP em formato .XML em mãos — este arquivo precisa ser enviado ao impact.com.

  1. Na barra de navegação superior, selecione [Perfil do usuário] → Configurações.

  2. Na coluna da esquerda, em Geral, selecione Autenticação de usuário da conta.

  3. Ao lado do tipo de autenticação item, selecione [Caixa de seleção] SAML e use o [Menu suspenso] para selecionar seu provedor de identidade.

  4. Use o seletor de arquivos para localizar e enviar seu arquivo de metadados .XML.

  5. Na parte inferior da tela, selecione Salvar.

2

Etapa 2: Ativar o SSO SAML para usuários da conta

As instruções a seguir precisam ser concluídas para cada usuário individual que usará o SSO SAML:

  1. Na barra de navegação superior, selecione [Perfil do usuário] → Configurações.

  2. Na coluna da esquerda, vá para Geral e selecione Usuários da conta.

  3. Passe o cursor sobre um usuário e selecione [Mais] → Editar direitos de acesso

  4. No Método de cadastro do usuário seção, selecione SAML.

  5. Na parte inferior do painel deslizante, selecione Salvar.

3

Etapa 3: Configurar o login do usuário via SSO SAML

Há 2 maneiras de os usuários acessarem o impact.com com SSO SAML:

  • Por meio do seu provedor de identidade (IDP) — Configure uma conexão/conector no seu IDP e use-o para autenticar os usuários.

  • Por meio do link de login exclusivo da sua marca — Para usuários que não fazem login por meio da conexão do IDP.

Opção A: Login via provedor de identidade

  • OneLogin — No OneLogin, encontre a Impact Partnership Cloud conexão no Catálogo de Aplicativos do OneLogin e siga as instruções na tela para ativar e configurar o aplicativo.

  • ADFS, Okta e Microsoft Entra ID — Crie uma nova conexão personalizada com estes valores exatos:

    Campo
    Valor a inserir

    URL de SSO / URL de resposta / URL ACS

    https://app.impact.com/saml/SSO

    URL do destinatário

    https://app.impact.com/saml/SSO

    URL de destino

    https://app.impact.com/saml/SSO

    Restrição de audiência

    https://app.impact.com

    Formato do ID de nome

    EmailAddress

    Resposta

    Assinado

    Assinatura da asserção

    Assinado

    Algoritmo de assinatura

    RSA_SHA1

    Assinatura de resumo

    SHA1

    Criptografia da asserção

    Sem criptografia

    Logout único SAML

    Desativado

    AuthnContextClassRef

    PasswordProtectedTransport

  • Microsoft Entra ID — Crie uma nova conexão personalizada com estes valores exatos:

    Campo
    Valor a inserir

    URL de resposta (URL do Serviço Consumidor de Asserção)

    https://app.impact.com/saml/SSO

    URL de resposta (implicitamente)

    https://app.impact.com/saml/SSO

    Identificador (ID da entidade)

    https://app.impact.com

    Formato do identificador de nome (Configurações avançadas → “Formato do identificador de nome”)

    EmailAddress

    Opção de assinatura da resposta (assinar resposta SAML)

    Assinado

    Opção de assinar a asserção SAML

    Assinado

    Algoritmo de assinatura

    RSA_SHA1

    Algoritmo de resumo

    SHA1

    Certificado de criptografia (opcional)

    Sem criptografia

    URL de logout único

    Desativado

    AuthnContextClassRef padrão (não exposto diretamente)

    PasswordProtectedTransport

Os valores que você inserir devem corresponder exatamente aos valores fornecidos acima. Por exemplo, não adicione uma barra no final ao URL de SSO / URL de resposta / URL ACS campo assim: https://app.impact.com/saml/SSO/, e não insira vários valores de URL. Certifique-se também de que o endereço de e-mail do usuário no seu IDP corresponda exatamente ao endereço de e-mail do usuário no impact.com.

Opção B: Login por link com a marca

Se um usuário não estiver fazendo login por meio do seu IDP, ele poderá usar um link de login exclusivo com a marca para acessar sua conta no impact.com. Para obter esse link de login:

  1. Na barra de navegação superior, selecione [Perfil do usuário] → Configurações.

  2. Na coluna da esquerda, em Marca, selecione Identidade visual do login do anunciante.

    • Seu link com a marca será parecido com este: https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t

  3. Na Link de login campo, copie e salve o Link de login para distribuir aos membros da sua conta no impact.com.

Atualizado

Isto foi útil?