Configurare SSO utilizzando Google Workspace

Questa sezione descrive come configurare l'SSO utilizzando Google Workspace per utilizzare le credenziali Google Workspace a livello aziendale per accedere a Contact Center AI Platform (CCAI Platform) e all'adattatore agente. L'accesso SSO di Google Workspace utilizza il protocollo di autenticazione SAML (Security Assertion Markup Language).

Prima di iniziare

Per configurare SSO utilizzando Google Workspace, assicurati di disporre di quanto segue:

  • Credenziali di amministratore di Google Workspace
  • Un URL SSO
  • Un ID entità
  • Un campo di mappatura delle email, di solito ID nome
  • Un certificato SAML (in Base64)
  • Credenziali di amministratore della piattaforma CCAI

Configurare Workspace per SSO

Per configurare Google Workspace:

  1. Nella Console di amministrazione Google Workspace, vai ad App > App web e mobile.

  2. Fai clic su Aggiungi app.

  3. Seleziona Aggiungi app SAML personalizzata.

  4. Nel campo Nome app, aggiungi un nome che ti aiuti a identificare questa app SAML come appartenente alla tua knowledge base, ad esempio SSO istanza della piattaforma CCAI.

  5. Fai clic su Continua.

    Verrà visualizzata la pagina dei dettagli del provider di identità Google. Google offre due opzioni per ottenere le informazioni sul provider di identità Google Workspace di cui ha bisogno l'istanza della piattaforma CCAI. Per CCAI Platform, utilizza l'opzione di sezione.

  6. Copia l'URL SSO, l'ID entità e il certificato.

Configura l'istanza della piattaforma CCAI per il servizio SSO

Per configurare il Single Sign-On per l'istanza di CCAI Platform:

  1. Nella console Google Cloud , vai alla dashboard di selezione del progetto e seleziona il progetto che contiene la tua istanza.

    Dashboard del selettore dei progetti

  2. Nel menu di navigazione, fai clic su Piattaforma CCAI.

    Istanze della piattaforma CCAI

    Viene visualizzata la pagina Istanze della piattaforma CCAI.

  3. Nella colonna Nome, fai clic sull'istanza per cui vuoi configurare il Single Sign-On.
  4. Nella pagina Dettagli dell'istanza della piattaforma CCAI, fai clic su Modifica.
  5. Per il metodo di accesso, seleziona SAML.
  6. Nel campo Single sign-on URL (URL Single Sign-On), inserisci l'URL SSO.
  7. Nel campo ID entità, inserisci l'ID entità.
  8. Nel campo Mappatura campi email, inserisci una stringa di testo come Email name o Name ID. Viene utilizzato come etichetta per il campo del nome email nella pagina di accesso SSO.
  9. Nel campo Contesti di autenticazione, seleziona il contesto di autenticazione che preferisci. Se la configurazione dell'IdP non richiede la specifica del contesto di autenticazione, lascia questo campo vuoto. Per saperne di più, consulta Contesto di autenticazione.
  10. Nel campo Certificate (Certificato), inserisci il certificato SAML. Assicurati di includere -----BEGIN CERTIFICATE----- e -----END CERTIFICATE----- del certificato.
  11. Fai clic su Salva.

Aggiungere i dettagli del fornitore di servizi dell'istanza della piattaforma CCAI alla configurazione dell'app SAML di Google Workspace

  1. Torna alla Console di amministrazione Google Workspace e seleziona Continua.

  2. Nella pagina Fornitore di servizi, inserisci i seguenti dettagli.

    • Inserisci l'URL ACS: https://{my_instance_id}.ccaiplatform.com/saml/v1/consume

    • Inserisci l'URL Identifier (Entity ID): https://{my_instance_id}.ccaiplatform.com/saml/v1/metadata

    • Inserisci l'URL Inizio: https://{my_instance_id}.ccaiplatform.com/

    • Imposta il formato ID nome su Email.

  3. Fai clic su Continua nella parte inferiore dello schermo.

  4. Seleziona il gruppo di utenti che potrà accedere all'applicazione.

  5. Fai clic su Fine.

Verificare l'autenticazione SSO

Per verificare l'autenticazione SSO:

  1. Vai all'adattatore dell'agente nell'applicazione di gestione dei rapporti con i clienti (CRM).

  2. Fai clic su Login with company SSO (Accedi con SSO aziendale). Viene visualizzata una pagina di accesso.

  3. Accedi con le tue credenziali Google Workspace.