Ative o SSO com SAML
Administradores da conta podem habilitar logon único SAML (SSO) para que os usuários da conta acessem a conta da sua marca no impact.com por meio de um provedor de identidade (IDP) compatível, ou via um link de login exclusivo. Escolha o método de sua preferência.
O SSO SAML usa uma conexão do impact.com com seu provedor de identidade. Atualmente, o impact.com oferece suporte aos seguintes provedores:
AD FS
Okta
OneLogin
Microsoft Entra ID
Ativar SSO SAML
Aviso: Se você já tiver o SSO SAML ativado e quiser trocar de provedor, você precisará da ajuda da nossa equipe de Serviços Técnicos. Antes de você abrir um chamado, certifique-se de salvar o arquivo de metadados do IDP existente no seu dispositivo local e preparar uma lista de nomes de usuário que precisam ser migrados.
Etapa 1: Enviar o arquivo de metadados do IDP
Antes de começar, certifique-se de ter o seu arquivo de metadados do IDP em formato .XML em mãos — este arquivo precisa ser enviado ao impact.com.
Na barra de navegação superior, selecione
[Perfil do usuário] → Configurações.
Na coluna da esquerda, em Geral, selecione Autenticação de usuário da conta.
Ao lado do tipo de autenticação item, selecione
[Caixa de seleção] SAML e use o
[Menu suspenso] para selecionar seu provedor de identidade.
Use o seletor de arquivos para localizar e enviar seu arquivo de metadados .XML.
Na parte inferior da tela, selecione Salvar.

Etapa 2: Ativar o SSO SAML para usuários da conta
As instruções a seguir precisam ser concluídas para cada usuário individual que usará o SSO SAML:
Na barra de navegação superior, selecione
[Perfil do usuário] → Configurações.
Na coluna da esquerda, vá para Geral e selecione Usuários da conta.
Passe o cursor sobre um usuário e selecione [Mais] → Editar direitos de acesso
No Método de cadastro do usuário seção, selecione SAML.
Na parte inferior do painel deslizante, selecione Salvar.

Etapa 3: Configurar o login do usuário via SSO SAML
Há 2 maneiras de os usuários acessarem o impact.com com SSO SAML:
Por meio do seu provedor de identidade (IDP) — Configure uma conexão/conector no seu IDP e use-o para autenticar os usuários.
Por meio do link de login exclusivo da sua marca — Para usuários que não fazem login por meio da conexão do IDP.
Opção A: Login via provedor de identidade
OneLogin — No OneLogin, encontre a Impact Partnership Cloud conexão no Catálogo de Aplicativos do OneLogin e siga as instruções na tela para ativar e configurar o aplicativo.
ADFS, Okta e Microsoft Entra ID — Crie uma nova conexão personalizada com estes valores exatos:
CampoValor a inserirURL de SSO / URL de resposta / URL ACS
https://app.impact.com/saml/SSO
URL do destinatário
https://app.impact.com/saml/SSO
URL de destino
https://app.impact.com/saml/SSO
Restrição de audiência
https://app.impact.com
Formato do ID de nome
EmailAddress
Resposta
Assinado
Assinatura da asserção
Assinado
Algoritmo de assinatura
RSA_SHA1
Assinatura de resumo
SHA1
Criptografia da asserção
Sem criptografia
Logout único SAML
Desativado
AuthnContextClassRef
PasswordProtectedTransport
Microsoft Entra ID — Crie uma nova conexão personalizada com estes valores exatos:
CampoValor a inserirURL de resposta (URL do Serviço Consumidor de Asserção)
https://app.impact.com/saml/SSO
URL de resposta (implicitamente)
https://app.impact.com/saml/SSO
Identificador (ID da entidade)
https://app.impact.com
Formato do identificador de nome (Configurações avançadas → “Formato do identificador de nome”)
EmailAddress
Opção de assinatura da resposta (assinar resposta SAML)
Assinado
Opção de assinar a asserção SAML
Assinado
Algoritmo de assinatura
RSA_SHA1
Algoritmo de resumo
SHA1
Certificado de criptografia (opcional)
Sem criptografia
URL de logout único
Desativado
AuthnContextClassRef padrão (não exposto diretamente)
PasswordProtectedTransport
Os valores que você inserir devem corresponder exatamente aos valores fornecidos acima. Por exemplo, não adicione uma barra no final ao URL de SSO / URL de resposta / URL ACS campo assim: https://app.impact.com/saml/SSO/, e não insira vários valores de URL. Certifique-se também de que o endereço de e-mail do usuário no seu IDP corresponda exatamente ao endereço de e-mail do usuário no impact.com.
Opção B: Login por link com a marca
Se um usuário não estiver fazendo login por meio do seu IDP, ele poderá usar um link de login exclusivo com a marca para acessar sua conta no impact.com. Para obter esse link de login:
Na barra de navegação superior, selecione
[Perfil do usuário] → Configurações.
Na coluna da esquerda, em Marca, selecione Identidade visual do login do anunciante.
Seu link com a marca será parecido com este:
https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t
Na Link de login campo, copie e salve o Link de login para distribuir aos membros da sua conta no impact.com.
Importante: A única finalidade desse link de login com a marca é permitir que os usuários façam login diretamente no impact.com quando não estiverem usando seu IDP. Não insira esse link no URL de SSO / URL de resposta / URL ACS campo.
Atualizado
Isto foi útil?

