Questa sezione descrive come configurare il servizio SSO utilizzando Google Workspace per utilizzare le credenziali Google Workspace a livello aziendale per accedere a Contact Center AI Platform (CCAI Platform) e all'adattatore dell'agente. Il servizio SSO di Google Workspace utilizza il protocollo di autenticazione SAML (Security Assertion Markup Language).
Prima di iniziare
Per configurare il servizio SSO utilizzando Google Workspace, assicurati di avere:
- Credenziali di amministratore di Google Workspace
- Un URL SSO
- Un ID entità
- Un campo di mappatura delle email, in genere ID nome
- Un certificato SAML (in Base64)
- Credenziali di amministratore di CCAI Platform
Configurare Workspace per il servizio SSO
Per configurare Google Workspace:
Nella Console di amministrazione Google Workspace, vai a App > Web e app mobile.
Fai clic su Aggiungi app.
Seleziona Aggiungi app SAML personalizzata.
Nel campo Nome app, aggiungi un nome che ti aiuti a identificare questa app SAML come appartenente alla tua knowledge base, ad esempio SSO dell'istanza di CCAI Platform.
Fai clic su Continua.
Viene visualizzata la pagina dei dettagli del provider di identità Google. Google offre due opzioni per ottenere le informazioni sul provider di identità Google Workspace di cui ha bisogno l'istanza di CCAI Platform. Per CCAI Platform, utilizza l'opzione della sezione.
Copia l'URL SSO, l'ID entità e il certificato.
Configurare l'istanza di CCAI Platform per il servizio SSO
Per configurare il servizio SSO per l'istanza di CCAI Platform:
- Nella Google Cloud console, vai alla dashboard del selettore di progetti e seleziona il progetto che
contiene l'istanza.
- Nel menu di navigazione, fai clic su CCAI Platform.
Istanze della piattaforma CCAI
Viene visualizzata la pagina Istanze della piattaforma CCAI.
- Nella colonna Nome, fai clic sull'istanza per cui vuoi configurare il servizio SSO.
- Nella pagina Dettagli dell'istanza della piattaforma CCAI, fai clic su Modifica.
- Per il metodo di accesso, seleziona SAML.
- Nel campo URL Single Sign-On, inserisci l'URL SSO.
- Nel campo ID entità, inserisci l'ID entità.
- Nel campo Mappatura dei campi email, inserisci una stringa di testo come
Email nameoName ID. Questo viene utilizzato come etichetta per il campo del nome dell'email nella pagina di accesso SSO. - Nel campo Contesti di autenticazione, seleziona il contesto di autenticazione che preferisci. Se la configurazione del provider di identità non richiede la specifica del contesto di autenticazione, lascia vuoto questo campo. Per saperne di più, consulta Contesto di autenticazione.
- Nel campo Certificato, inserisci il certificato SAML. Assicurati di includere
-----BEGIN CERTIFICATE-----e-----END CERTIFICATE-----dal certificato. - Fai clic su Salva.
Aggiungere i dettagli del fornitore di servizi dell'istanza di CCAI Platform alla configurazione dell'app SAML di Google Workspace
Torna alla Console di amministrazione Google Workspace e seleziona Continua.
Nella pagina Fornitore di servizi , inserisci i seguenti dettagli.
Inserisci l'URL ACS:
https://{my_instance_id}.ccaiplatform.com/saml/v1/consumeInserisci l'URL Identificatore (ID entità):
https://{my_instance_id}.ccaiplatform.com/saml/v1/metadataInserisci l'URL di avvio:
https://{my_instance_id}.ccaiplatform.com/Imposta il formato ID nome su Email.
Fai clic su Continua nella parte inferiore della schermata.
Seleziona il gruppo di utenti che potrà accedere all'applicazione.
Fai clic su Fine.
Verificare l'autenticazione SSO
Per verificare l'autenticazione SSO:
Vai all'adattatore dell'agente nell'applicazione di gestione dei rapporti con i clienti (CRM).
Fai clic su Accedi con il servizio SSO aziendale. Viene visualizzata una pagina di accesso.
Accedi con le tue credenziali Google Workspace.