הגדרת SSO באמצעות SAML רגיל

בקטע הזה מוסבר איך להגדיר כניסה יחידה (SSO) באמצעות פרוטוקול האימות Security Assertion Markup Language ‏ (SAML) עבור ספק זהויות (IdP) רגיל שתומך בממשק SAML. אחרי ההגדרה, תוכלו להשתמש בפרטי הכניסה מספק הזהויות כדי להיכנס ל-Contact Center AI Platform (פלטפורמת CCAI) ולמתאם של הסוכן.

לפני שמתחילים

לפני שמתחילים, צריך להגדיר פרופיל של אפליקציה או של ספק שירותים באמצעות ספק הזהויות (IdP). מכאן אפשר לראות את המידע הבא:

  • כתובת URL של SSO
  • מזהה ישות
  • שדה מיפוי של כתובת אימייל, בדרך כלל מזהה שם
  • אישור SAML (בקידוד Base64)
  • פרטי כניסה של אדמין ב-CCAI Platform

חלק מספקי הזהויות מספקים את המידע הזה באמצעות קובץ מניפסט XML. עם זאת, פלטפורמת CCAI לא תומכת בייבוא המידע הזה ממניפסט.

הגדרת SSO במופע של CCAI Platform

כדי להגדיר כניסה יחידה (SSO) למופע שלכם ב-CCAI Platform, פועלים לפי השלבים הבאים:

  1. במסוף Google Cloud , עוברים למרכז הבקרה לבחירת פרויקט ובוחרים את הפרויקט שמכיל את המופע.

    לוח הבקרה של הכלי לבחירת פרויקטים

  2. בתפריט הניווט, לוחצים על CCAI Platform.

    מופעים של Contact Center AI Platform

    מוצג הדף CCAI Platform instances.

  3. בעמודה Name (שם), לוחצים על המופע שרוצים להגדיר עבורו כניסה יחידה (SSO).
  4. בדף CCAI Platform instance Detail (פרטי מופע של פלטפורמת CCAI), לוחצים על Edit (עריכה).
  5. בקטע 'שיטת הכניסה', בוחרים באפשרות SAML.
  6. בשדה כתובת URL לכניסה יחידה, מזינים את כתובת ה-URL של ה-SSO.
  7. בשדה Entity ID (מזהה ישות), מזינים את מזהה הישות.
  8. בשדה מיפוי שדות של כתובות אימייל, מזינים מחרוזת טקסט כמו Email name או Name ID. המחרוזת הזו משמשת כתווית לשדה של שם האימייל בדף הכניסה באמצעות SSO.
  9. בשדה Authentication contexts (הקשרים של אימות), בוחרים את הקשר של האימות שרוצים. אם הגדרת ספק הזהויות לא מחייבת לציין את הקשר של האימות, אפשר להשאיר את השדה הזה ריק. מידע נוסף זמין במאמר הקשר של אימות.
  10. בשדה אישור, מזינים את אישור ה-SAML. חשוב לכלול את הערכים -----BEGIN CERTIFICATE----- ו------END CERTIFICATE----- מהאישור.
  11. לוחצים על Save.

אימות של אימות SSO

כדי לאמת את אימות ה-SSO, פועלים לפי השלבים הבאים:

  1. עוברים למתאם של הסוכן באפליקציה לניהול קשרי לקוחות (CRM).

  2. לוחצים על כניסה באמצעות SSO של החברה. יוצג דף כניסה.

  3. נכנסים לחשבון באמצעות פרטי הכניסה של ספק הזהויות.