En esta sección, se describe cómo configurar el SSO con Idaptive para usar las credenciales de Idaptive en toda la empresa para acceder a Contact Center AI Platform (CCAI Platform) y al adaptador de agente. El SSO de Idaptive usa el protocolo de autenticación de lenguaje de marcado para confirmaciones de seguridad (SAML).
Antes de comenzar
Para configurar el SSO con Idaptive, asegúrate de tener lo siguiente:
- Una cuenta de Idaptive
- Una URL de SSO
- Un ID de entidad
- Un campo de asignación de correo electrónico, por lo general, el ID de nombre
- Un certificado de SAML (en Base64)
- Credenciales de administrador de CCAI Platform
Configura Idaptive para el SSO
Para configurar Idaptive, sigue estos pasos:
Accede al portal de administración de Idaptive.
En el menú de la izquierda, haz clic en Web apps.
Haz clic en Add web apps.
Haz clic en la pestaña Custom.
Ubica la app web SAML y haz clic en Add.
En el diálogo de confirmación, haz clic en Yes.
En la página SAML Web App Settings, ingresa un Name y haz clic en Save.
En la página SAML Web App, haz clic en la pestaña Trust.
Navega a la sección Identity Provider Configuration (IPC) y selecciona Manual Configuration.
Copia y guarda el Entity ID para usarlo más adelante en el portal de CCAI Platform.
Descarga y guarda el Signing Certificate en un archivo de texto.
Copia y guarda la IDP Login URL para usarla más adelante en el portal de CCAI Platform.
Navega a la sección Service Provider Configuration (SPC) y selecciona Manual Configuration:
En SP Entity ID / Issuer / Audience, ingresa:
https://<environmentname>.ccaiplatform.com/saml/v1/metadataEn Assertion Consumer Service (ACS) URL, ingresa:
https://<environmentname>.ccaiplatform.com/saml/v1/consumeJunto a Recipient, selecciona Same as ACS URL.
En el menú desplegable NameID Format , selecciona emailAddress y, luego, haz clic en Save:
En la página SAML Web App, haz clic en la pestaña Permissions:
Haz clic en Agregar.
En el diálogo Select User, Group, or Role, busca y selecciona un usuario y, luego, haz clic en Add.
Haz clic en Save para implementar la app web de SAML:
Configura tu instancia de CCAI Platform para el SSO
Para configurar el SSO para tu instancia de CCAI Platform, sigue estos pasos:
- En la Google Cloud consola de, ve al panel de selección de proyectos y selecciona el proyecto que
contiene tu instancia.
- En el menú de navegación, haz clic en CCAI Platform.
Se muestra la página CCAI Platform instances.
- En la columna Name, haz clic en la instancia para la que deseas configurar el SSO.
- En la página CCAI Platform instance Detail, haz clic en Edit.
- Para el método de acceso, selecciona SAML.
- En el campo Single sign-on URL, ingresa tu URL de SSO.
- En el campo Entity ID, ingresa tu ID de entidad.
- En el campo Email field mapping, ingresa una cadena de texto como
Email nameoName ID. Se usa como etiqueta para el campo de nombre de correo electrónico en la página de acceso de SSO. - En el campo Authentication contexts, selecciona el contexto de autenticación que desees. Si la configuración de IdP no requiere que se especifique el contexto de autenticación, deja este campo vacío. Para obtener más información, consulta Contexto de autenticación.
- En el campo Certificate, ingresa tu certificado de SAML. Asegúrate de incluir
-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----del certificado. - Haz clic en Guardar.
Verifica la autenticación de SSO
Para verificar la autenticación de SSO, sigue estos pasos:
Ve al adaptador de agente en tu aplicación de administración de relaciones con clientes (CRM).
Haz clic en Login with company SSO. Se mostrará una página de acceso.
Accede con tus credenciales de Idaptive.