SSO mit Google Workspace konfigurieren

In diesem Abschnitt wird beschrieben, wie Sie SSO mit Google Workspace konfigurieren, damit Sie sich mit unternehmensweiten Google Workspace-Anmeldedaten in der CCAI-Plattform (Contact Center AI Platform) und im Agent-Adapter anmelden können. Für die Google Workspace-Einmalanmeldung wird das SAML-Authentifizierungsprotokoll (Security Assertion Markup Language) verwendet.

Hinweise

Für die Konfiguration der Einmalanmeldung mit Google Workspace benötigen Sie Folgendes:

  • Anmeldedaten für Google Workspace-Administrator
  • Eine SSO-URL
  • Eine Entitäts-ID
  • Ein Feld für die E-Mail-Zuordnung, in der Regel die Name-ID
  • Ein SAML-Zertifikat (in Base64)
  • Anmeldedaten des CCAI Platform-Administrators

Workspace für SSO konfigurieren

So konfigurieren Sie Google Workspace:

  1. Gehen Sie in der Google Workspace Admin-Konsole zu Apps > Web- und mobile Apps.

  2. Klicken Sie auf App hinzufügen.

  3. Wählen Sie Benutzerdefinierte SAML-App hinzufügen aus.

  4. Geben Sie im Feld App-Name einen Namen ein, mit dem Sie diese SAML-App als zu Ihrer Wissensdatenbank gehörig identifizieren können, z. B. „CCAI Platform-Instanz – SSO“.

  5. Klicken Sie auf Weiter.

    Sie werden zur Detailseite des Google-Identitätsanbieters weitergeleitet. Google bietet zwei Möglichkeiten, die für die CCAI Platform-Instanz erforderlichen Google Workspace-IdP-Informationen zu erhalten. Für CCAI Platform wurde die Abschnittsoption verwendet.

  6. Kopieren Sie die SSO-URL, die Entitäts-ID und das Zertifikat.

CCAI Platform-Instanz für SSO konfigurieren

So konfigurieren Sie SSO für Ihre CCAI Platform-Instanz:

  1. Rufen Sie in der Google Cloud Console das Dashboard für die Projektauswahl auf und wählen Sie das Projekt aus, das Ihre Instanz enthält.

    Dashboard für die Projektauswahl

  2. Klicken Sie im Navigationsmenü auf CCAI Platform.

    CCAI Platform-Instanzen

    Die Seite CCAI Platform-Instanzen wird angezeigt.

  3. Klicken Sie in der Spalte Name auf die Instanz, für die Sie SSO konfigurieren möchten.
  4. Klicken Sie auf der Seite Details zur CCAI Platform-Instanz auf  Bearbeiten.
  5. Wählen Sie als Anmeldemethode SAML aus.
  6. Geben Sie im Feld URL für die Einmalanmeldung Ihre SSO-URL ein.
  7. Geben Sie im Feld Entitäts-ID Ihre Entitäts-ID ein.
  8. Geben Sie im Feld E-Mail-Feldzuordnung einen Textstring wie Email name oder Name ID ein. Dies wird als Label für das Feld „E-Mail-Name“ auf der SSO-Anmeldeseite verwendet.
  9. Wählen Sie im Feld Authentifizierungskontexte den gewünschten Authentifizierungskontext aus. Wenn für Ihre IdP-Konfiguration keine Angabe des Authentifizierungskontexts erforderlich ist, lassen Sie dieses Feld leer. Weitere Informationen finden Sie unter Authentifizierungskontext.
  10. Geben Sie im Feld Certificate (Zertifikat) Ihr SAML-Zertifikat ein. Achten Sie darauf, -----BEGIN CERTIFICATE----- und -----END CERTIFICATE----- aus dem Zertifikat anzugeben.
  11. Klicken Sie auf Speichern.

Details zum Dienstanbieter Ihrer CCAI Platform-Instanz in die Google Workspace-SAML-App-Konfiguration einfügen

  1. Kehren Sie zur Google Workspace-Admin-Konsole zurück und wählen Sie Weiter aus.

  2. Geben Sie auf der Seite Dienstanbieter die folgenden Details ein.

    • Geben Sie die ACS-URL ein: https://{my_instance_id}.ccaiplatform.com/saml/v1/consume

    • Geben Sie die URL für Identifier (Entity ID) (Kennung (Entitäts-ID)) ein: https://{my_instance_id}.ccaiplatform.com/saml/v1/metadata

    • Geben Sie die Start-URL ein: https://{my_instance_id}.ccaiplatform.com/

    • Legen Sie das Format der Name-ID auf „E-Mail“ fest.

  3. Klicken Sie unten auf dem Bildschirm auf Weiter.

  4. Wählen Sie die Nutzergruppe aus, die auf die Anwendung zugreifen kann.

  5. Klicken Sie auf Beenden.

SSO-Authentifizierung überprüfen

So prüfen Sie die SSO-Authentifizierung:

  1. Rufen Sie den Agent-Adapter in Ihrer CRM-Anwendung (Customer-Relationship-Management) auf.

  2. Klicken Sie auf Login with company SSO (Mit Unternehmens-SSO anmelden). Ein Anmeldebildschirm wird angezeigt.

  3. Melden Sie sich mit Ihren Google Workspace-Anmeldedaten an.