SSO mit Standard-SAML konfigurieren

In diesem Abschnitt wird beschrieben, wie Sie die Einmalanmeldung (Single Sign-On, SSO) mithilfe des SAML-Authentifizierungsprotokolls (Security Assertion Markup Language) für einen Standardidentitätsanbieter (Identity Provider, IdP) konfigurieren, der die SAML-Schnittstelle unterstützt. Nach der Konfiguration können Sie sich mit den Anmeldedaten des IdP in der Contact Center AI Platform (CCAI Platform) (CCAI Platform) und im Agent-Adapter anmelden.

Hinweis

Konfigurieren Sie vor Beginn ein Anwendungs- oder Dienstanbieterprofil bei Ihrem Identitätsanbieter (IdP). Daraus erhalten Sie die folgenden Informationen:

  • Eine SSO-URL
  • Eine Entitäts-ID
  • Ein Feld für die E-Mail-Zuordnung, in der Regel „Name ID“
  • Ein SAML-Zertifikat (in Base64)
  • Anmeldedaten des CCAI Platform-Administrators

Einige IdPs stellen diese Informationen über eine XML-Manifestdatei bereit. Die CCAI Platform unterstützt jedoch nicht den Import dieser Informationen aus einem Manifest.

CCAI Platform-Instanz für SSO konfigurieren

So konfigurieren Sie SSO für Ihre CCAI Platform-Instanz:

  1. Wählen Sie in der Google Cloud Console das Dashboard für die Projektauswahl aus und wählen Sie das Projekt aus, das Ihre Instanz enthält.

    Dashboard für die Projektauswahl

  2. Klicken Sie im Navigationsmenü auf CCAI Platform.

    CCAI Platform-Instanzen

    Die Seite CCAI Platform-Instanzen wird geöffnet.

  3. Klicken Sie in der Spalte Name auf die Instanz, für die Sie SSO konfigurieren möchten.
  4. Klicken Sie auf der Seite CCAI Platform-Instanz – Details auf Bearbeiten.
  5. Wählen Sie für die Anmeldemethode SAML aus.
  6. Geben Sie im Feld Single Sign-On-URL Ihre SSO-URL ein.
  7. Geben Sie im Feld Entitäts-ID Ihre Entitäts-ID ein.
  8. Geben Sie im Feld E-Mail-Feldzuordnung eine Textstring wie Email name oder Name ID ein. Dieser String wird als Label für das Feld „E-Mail-Name“ auf der SSO-Anmeldeseite verwendet.
  9. Wählen Sie im Feld Authentifizierungskontexte den gewünschten Authentifizierungskontext aus. Wenn in Ihrer IdP-Konfiguration kein Authentifizierungskontext angegeben werden muss, lassen Sie dieses Feld leer. Weitere Informationen finden Sie unter Authentifizierungskontext.
  10. Geben Sie im Feld Zertifikat Ihr SAML-Zertifikat ein. Achten Sie darauf, dass Sie -----BEGIN CERTIFICATE----- und -----END CERTIFICATE----- aus dem Zertifikat einfügen.
  11. Klicken Sie auf Speichern.

SSO-Authentifizierung prüfen

So prüfen Sie die SSO-Authentifizierung:

  1. Rufen Sie den Agent-Adapter in Ihrer CRM-Anwendung (Customer Relationship Management) auf.

  2. Klicken Sie auf Mit Unternehmens-SSO anmelden. Eine Anmeldeseite wird angezeigt.

  3. Melden Sie sich mit Ihren IdP-Anmeldedaten an.