Bagian ini menjelaskan cara mengonfigurasi SSO menggunakan Okta untuk menggunakan kredensial Okta di seluruh perusahaan untuk login ke Contact Center AI Platform (CCAI Platform) dan adaptor agen. SSO Okta menggunakan protokol autentikasi Security Assertion Markup Language (SAML).
Sebelum memulai
Untuk mengonfigurasi SSO menggunakan Okta, pastikan Anda memiliki hal berikut:
- Akun Okta
- URL SSO
- ID entitas
- Kolom pemetaan email, biasanya ID Nama
- Sertifikat SAML (dalam Base64)
- Kredensial administrator CCAI Platform
Mengonfigurasi Okta untuk SSO
Untuk mengonfigurasi Okta, ikuti langkah-langkah berikut:
Di Dasbor Admin Okta, buka Applications > Applications
Klik Create App Integration.
Pilih SAML 2.0, lalu klik Next.
Klik Berikutnya.
Tentukan Nama dan Logo.
Klik Berikutnya.
Di layar Configure SAML, masukkan nilai berikut:
URL single sign-on:
https://<environmentname>.domain.co/saml/v1/consumeCentang Gunakan ini untuk URL Penerima dan URL Tujuan
URI Audiens (ID Entitas SP):
https://<environmentname>.domain.co/saml/v1/metadataFormat ID nama: disediakan pelanggan, (Misalnya, EmailAddress)
Di panel Masukan, berikan pilihan masukan.
Pilihan yang disarankan:
Saya adalah pelanggan Okta yang menambahkan aplikasi internal
Ini adalah aplikasi internal yang telah kami buat
Klik Selesai.
Di tab Sign On pada halaman yang ditampilkan, klik View Setup Instructions untuk membuka tab baru.
Mengonfigurasi instance CCAI Platform untuk SSO
Untuk mengonfigurasi SSO untuk instance Platform CCAI Anda, ikuti langkah-langkah berikut:
- Di konsol Google Cloud , buka dasbor pemilih project, lalu pilih project yang
berisi instance Anda.
- Di menu navigasi, klik CCAI Platform.
Halaman CCAI Platform instances akan ditampilkan.
- Di kolom Name, klik instance yang ingin Anda konfigurasi SSO-nya.
- Di halaman CCAI Platform instance Detail, klik Edit.
- Untuk metode login, pilih SAML.
- Di kolom Single sign-on URL, masukkan URL SSO Anda.
- Di kolom Entity ID, masukkan ID entitas Anda.
- Di kolom Pemetaan kolom email, masukkan string teks seperti
Email nameatauName ID. String ini digunakan sebagai label untuk kolom nama email di halaman login SSO. - Di kolom Authentication contexts, pilih konteks autentikasi yang Anda inginkan. Jika konfigurasi IdP Anda tidak mewajibkan konteks autentikasi ditentukan, maka kosongkan kolom ini. Untuk mengetahui informasi selengkapnya, lihat Konteks autentikasi.
- Di kolom Certificate, masukkan sertifikat SAML Anda. Pastikan untuk menyertakan
-----BEGIN CERTIFICATE-----dan-----END CERTIFICATE-----dari sertifikat. - Klik Simpan.
Memverifikasi autentikasi SSO
Untuk memverifikasi autentikasi SSO, ikuti langkah-langkah berikut:
Buka adaptor agen di aplikasi pengelolaan hubungan pelanggan (CRM) Anda.
Klik Login dengan SSO perusahaan. Halaman login akan ditampilkan.
Login dengan kredensial Okta Anda.