Bagian ini menjelaskan cara mengonfigurasi SSO menggunakan Idaptive untuk menggunakan kredensial Idaptive di seluruh perusahaan guna login ke Contact Center AI Platform (CCAI Platform) dan adaptor agen. SSO Idaptive menggunakan protokol autentikasi Security Assertion Markup Language (SAML).
Sebelum memulai
Untuk mengonfigurasi SSO menggunakan Idaptive, pastikan Anda memiliki hal berikut:
- Akun Idaptive
- URL SSO
- ID entitas
- Kolom pemetaan email, biasanya ID Nama
- Sertifikat SAML (dalam Base64)
- Kredensial administrator CCAI Platform
Mengonfigurasi Idaptive untuk SSO
Untuk mengonfigurasi Idaptive, ikuti langkah-langkah berikut:
Login ke portal administrator Idaptive.
Dari menu sebelah kiri, klik Web apps.
Klik Add web apps.
Klik tab Custom.
Temukan aplikasi web SAML , lalu klik Add.
Pada dialog konfirmasi, klik Yes.
Di halaman SAML Web App Settings, masukkan Name , lalu klik Save.
Di halaman SAML Web App, klik tab Trust.
Buka bagian Identity Provider Configuration (IPC), lalu pilih Manual Configuration.
Salin dan simpan Entity ID untuk digunakan nanti di portal CCAI Platform.
Download dan simpan Signing Certificate ke file teks.
Salin dan simpan IDP Login URL untuk digunakan nanti di portal CCAI Platform.
Buka bagian Service Provider Configuration (SPC), lalu pilih Manual Configuration:
Di bagian SP Entity ID / Issuer / Audience, masukkan:
https://<environmentname>.ccaiplatform.com/saml/v1/metadataDi bagian Assertion Consumer Service (ACS) URL, masukkan:
https://<environmentname>.ccaiplatform.com/saml/v1/consumeDi samping Recipient, pilih Same as ACS URL.
Dari drop-down NameID Format, pilih emailAddress, lalu klik Save:
Di halaman SAML Web App, klik tab Permissions:
Klik Add.
Di dialog Select User, Group, or Role, telusuri dan pilih pengguna, lalu klik Add.
Klik Save untuk men-deploy SAML Web App:
Mengonfigurasi instance CCAI Platform untuk SSO
Untuk mengonfigurasi SSO untuk instance CCAI Platform, ikuti langkah- langkah berikut:
- Di Google Cloud konsol, buka dasbor pemilih project, lalu pilih project yang
berisi instance Anda.
- Di menu navigasi, klik CCAI Platform.
Halaman CCAI Platform instances akan ditampilkan.
- Di kolom Name, klik instance yang ingin Anda konfigurasi SSO-nya.
- Di halaman CCAI Platform instance Detail, klik Edit.
- Untuk metode login, pilih SAML.
- Di kolom Single sign-on URL, masukkan URL SSO Anda.
- Di kolom Entity ID, masukkan ID entitas Anda.
- Di kolom Email field mapping, masukkan string teks seperti
Email nameatauName ID. Kolom ini digunakan sebagai label untuk kolom nama email di halaman login SSO. - Di kolom Authentication contexts, pilih konteks autentikasi yang Anda inginkan. Jika konfigurasi IdP Anda tidak mengharuskan konteks autentikasi ditentukan, biarkan kolom ini kosong. Untuk mengetahui informasi selengkapnya, lihat Konteks autentikasi.
- Di kolom Certificate, masukkan sertifikat SAML Anda. Pastikan untuk menyertakan
-----BEGIN CERTIFICATE-----dan-----END CERTIFICATE-----dari sertifikat. - Klik Save.
Memverifikasi autentikasi SSO
Untuk memverifikasi autentikasi SSO, ikuti langkah-langkah berikut:
Buka adaptor agen di aplikasi pengelolaan hubungan pelanggan (CRM) Anda.
Klik Login with company SSO. Halaman login akan ditampilkan.
Login dengan kredensial Idaptive Anda.