표준 SAML을 사용하여 SSO 구성하기

이 섹션에서는 SAML 인터페이스를 지원하는 표준 ID 공급업체 (IdP)에 보안 보장 마크업 언어 (SAML) 인증 프로토콜을 사용하여 싱글 사인온 (SSO)을 구성하는 방법을 설명합니다. 구성되면 IdP의 사용자 인증 정보를 사용하여 Contact Center AI Platform(CCAI Platform) 및 에이전트 어댑터에 로그인할 수 있습니다.

시작하기 전에

시작하기 전에 ID 공급업체 (IdP)를 사용하여 애플리케이션 또는 서비스 제공업체 프로필을 구성합니다. 여기에서 다음 정보를 확인할 수 있습니다.

  • SSO URL
  • 엔티티 ID
  • 이메일 매핑 필드(일반적으로 이름 ID)
  • SAML 인증서 (Base64)
  • CCAI Platform 관리자 사용자 인증 정보

일부 IDP는 XML 매니페스트 파일을 사용하여 이 정보를 제공합니다. 하지만 CCAI 플랫폼은 매니페스트에서 이 정보를 가져오는 것을 지원하지 않습니다.

SSO를 위해 CCAI Platform 인스턴스 구성

CCAI Platform 인스턴스의 SSO를 구성하려면 다음 단계를 따르세요.

  1. Google Cloud 콘솔에서 프로젝트 선택기 대시보드로 이동하여 인스턴스가 포함된 프로젝트를 선택합니다.

    프로젝트 선택기 대시보드

  2. 탐색 메뉴에서 CCAI Platform을 클릭합니다.

    CCAI Platform 인스턴스

    CCAI Platform 인스턴스 페이지가 표시됩니다.

  3. 이름 열에서 SSO를 구성할 인스턴스를 클릭합니다.
  4. CCAI Platform 인스턴스 세부정보 페이지에서 수정을 클릭합니다.
  5. 로그인 방법으로 SAML을 선택합니다.
  6. Single sign-on URL(싱글 사인온 URL) 필드에 SSO URL을 입력합니다.
  7. 엔티티 ID 필드에 엔티티 ID를 입력합니다.
  8. 이메일 필드 매핑 필드에 Email name 또는 Name ID과 같은 텍스트 문자열을 입력합니다. 이는 SSO 로그인 페이지의 이메일 이름 필드의 라벨로 사용됩니다.
  9. 인증 컨텍스트 필드에서 원하는 인증 컨텍스트를 선택합니다. IdP 구성에 인증 컨텍스트를 지정할 필요가 없는 경우 이 필드를 비워 둡니다. 자세한 내용은 인증 컨텍스트를 참고하세요.
  10. Certificate(인증서) 필드에 SAML 인증서를 입력합니다. 인증서의 -----BEGIN CERTIFICATE----------END CERTIFICATE-----를 포함해야 합니다.
  11. 저장을 클릭합니다.

SSO 인증 확인

SSO 인증을 확인하려면 다음 단계를 따르세요.

  1. 고객 관계 관리 (CRM) 애플리케이션에서 상담사 어댑터로 이동합니다.

  2. Login with company SSO(회사 SSO로 로그인)를 클릭합니다. 로그인 페이지가 표시됩니다.

  3. IdP 사용자 인증 정보로 로그인합니다.