בקטע הזה מוסבר איך להגדיר SSO באמצעות Google Workspace כדי להשתמש בפרטי הכניסה של Google Workspace בכל הארגון כדי להיכנס ל-Contact Center AI Platform (פלטפורמת CCAI) ולמתאם הסוכנים. כניסה יחידה (SSO) ב-Google Workspace מבוססת על פרוטוקול האימות Security Assertion Markup Language (SAML).
לפני שמתחילים
כדי להגדיר SSO באמצעות Google Workspace, צריך לוודא שיש לכם את הדברים הבאים:
- פרטי הכניסה של אדמין ב-Google Workspace
- כתובת URL של SSO
- מזהה ישות
- שדה מיפוי של כתובת אימייל, בדרך כלל מזהה שם
- אישור SAML (בקידוד Base64)
- פרטי כניסה של אדמין ב-CCAI Platform
הגדרת SSO ב-Workspace
כדי להגדיר את Google Workspace, מבצעים את השלבים הבאים:
במסוף Google Workspace Admin, עוברים אל אפליקציות > אפליקציות לאינטרנט ולנייד.
לוחצים על הוספת אפליקציה.
בוחרים באפשרות הוספה של אפליקציית SAML בהתאמה אישית.
בשדה שם האפליקציה, מוסיפים שם שיעזור לכם לזהות שאפליקציית ה-SAML הזו שייכת למאגר הידע, כמו CCAI Platform instance SSO.
לוחצים על Continue.
תועברו לדף הפרטים של ספק הזהויות של Google. Google מציעה שתי אפשרויות לקבלת מידע על ספק הזהויות (IdP) של Google Workspace שדרוש למופע של פלטפורמת CCAI. ב-CCAI Platform, השתמשו באפשרות 'קטע'.
מעתיקים את כתובת ה-URL של ה-SSO, את מזהה הישות ואת האישור.
הגדרת SSO במופע של CCAI Platform
כדי להגדיר כניסה יחידה (SSO) למופע שלכם ב-CCAI Platform, פועלים לפי השלבים הבאים:
- במסוף Google Cloud , עוברים למרכז הבקרה לבחירת פרויקט ובוחרים את הפרויקט שמכיל את המופע.
- בתפריט הניווט, לוחצים על CCAI Platform.
מופעים של Contact Center AI Platform
מוצג הדף CCAI Platform instances.
- בעמודה Name (שם), לוחצים על המופע שרוצים להגדיר עבורו כניסה יחידה (SSO).
- בדף CCAI Platform instance Detail (פרטי מופע של פלטפורמת CCAI), לוחצים על Edit (עריכה).
- בקטע 'שיטת הכניסה', בוחרים באפשרות SAML.
- בשדה כתובת URL לכניסה יחידה, מזינים את כתובת ה-URL של ה-SSO.
- בשדה Entity ID (מזהה ישות), מזינים את מזהה הישות.
- בשדה מיפוי שדות של כתובות אימייל, מזינים מחרוזת טקסט כמו
Email nameאוName ID. המחרוזת הזו משמשת כתווית לשדה של שם האימייל בדף הכניסה באמצעות SSO. - בשדה Authentication contexts (הקשרים של אימות), בוחרים את הקשר של האימות שרוצים. אם הגדרת ספק הזהויות לא מחייבת לציין את הקשר של האימות, אפשר להשאיר את השדה הזה ריק. מידע נוסף זמין במאמר הקשר של אימות.
- בשדה אישור, מזינים את אישור ה-SAML. חשוב לכלול את הערכים
-----BEGIN CERTIFICATE-----ו------END CERTIFICATE-----מהאישור. - לוחצים על Save.
הוספת פרטים של ספק שירות של מופע CCAI Platform להגדרת אפליקציית SAML ב-Google Workspace
חוזרים למסוף Admin של Google Workspace ולוחצים על המשך.
בדף ספק השירות, מזינים את הפרטים הבאים.
מזינים את כתובת ה-URL של ACS:
https://{my_instance_id}.ccaiplatform.com/saml/v1/consumeמזינים את כתובת ה-URL של המזהה (מזהה ישות):
https://{my_instance_id}.ccaiplatform.com/saml/v1/metadataמזינים את כתובת ה-URL של ההתחלה:
https://{my_instance_id}.ccaiplatform.com/מגדירים את הפורמט של מזהה השם ל'אימייל'.
בתחתית המסך, לוחצים על המשך.
בוחרים את קבוצת המשתמשים שתהיה לה גישה לאפליקציה.
לוחצים על סיום.
אימות של אימות SSO
כדי לאמת את אימות ה-SSO, פועלים לפי השלבים הבאים:
עוברים למתאם של הסוכן באפליקציה לניהול קשרי לקוחות (CRM).
לוחצים על כניסה באמצעות SSO של החברה. יוצג דף כניסה.
נכנסים באמצעות פרטי הכניסה ל-Google Workspace.