In diesem Abschnitt wird beschrieben, wie Sie die Einmalanmeldung (Single Sign-On, SSO) mithilfe des SAML-Authentifizierungsprotokolls (Security Assertion Markup Language) für einen Standardidentitätsanbieter (Identity Provider, IdP) konfigurieren, der die SAML-Schnittstelle unterstützt. Nach der Konfiguration können Sie sich mit den Anmeldedaten des IdP in der Contact Center AI Platform (CCAI Platform) (CCAI Platform) und im Agent-Adapter anmelden.
Hinweis
Konfigurieren Sie vor Beginn ein Anwendungs- oder Dienstanbieterprofil bei Ihrem Identitätsanbieter (IdP). Daraus erhalten Sie die folgenden Informationen:
- Eine SSO-URL
- Eine Entitäts-ID
- Ein Feld für die E-Mail-Zuordnung, in der Regel „Name ID“
- Ein SAML-Zertifikat (in Base64)
- Anmeldedaten des CCAI Platform-Administrators
Einige IdPs stellen diese Informationen über eine XML-Manifestdatei bereit. Die CCAI Platform unterstützt jedoch nicht den Import dieser Informationen aus einem Manifest.
CCAI Platform-Instanz für SSO konfigurieren
So konfigurieren Sie SSO für Ihre CCAI Platform-Instanz:
- Wählen Sie in der Google Cloud Console das Dashboard für die Projektauswahl aus und wählen Sie das Projekt aus, das
Ihre Instanz enthält.
- Klicken Sie im Navigationsmenü auf CCAI Platform.
Die Seite CCAI Platform-Instanzen wird geöffnet.
- Klicken Sie in der Spalte Name auf die Instanz, für die Sie SSO konfigurieren möchten.
- Klicken Sie auf der Seite CCAI Platform-Instanz – Details auf Bearbeiten.
- Wählen Sie für die Anmeldemethode SAML aus.
- Geben Sie im Feld Single Sign-On-URL Ihre SSO-URL ein.
- Geben Sie im Feld Entitäts-ID Ihre Entitäts-ID ein.
- Geben Sie im Feld E-Mail-Feldzuordnung eine Textstring wie
Email nameoderName IDein. Dieser String wird als Label für das Feld „E-Mail-Name“ auf der SSO-Anmeldeseite verwendet. - Wählen Sie im Feld Authentifizierungskontexte den gewünschten Authentifizierungskontext aus. Wenn in Ihrer IdP-Konfiguration kein Authentifizierungskontext angegeben werden muss, lassen Sie dieses Feld leer. Weitere Informationen finden Sie unter Authentifizierungskontext.
- Geben Sie im Feld Zertifikat Ihr SAML-Zertifikat ein. Achten Sie darauf, dass Sie
-----BEGIN CERTIFICATE-----und-----END CERTIFICATE-----aus dem Zertifikat einfügen. - Klicken Sie auf Speichern.
SSO-Authentifizierung prüfen
So prüfen Sie die SSO-Authentifizierung:
Rufen Sie den Agent-Adapter in Ihrer CRM-Anwendung (Customer Relationship Management) auf.
Klicken Sie auf Mit Unternehmens-SSO anmelden. Eine Anmeldeseite wird angezeigt.
Melden Sie sich mit Ihren IdP-Anmeldedaten an.