Google Workspace を使用して SSO を構成する

このセクションでは、Google Workspace を使用して SSO を構成し、企業全体の Google Workspace 認証情報を使用して Contact Center AI Platform(CCAI プラットフォーム)とエージェント アダプタにログインする方法について説明します。Google Workspace SSO では、SAML(Security Assertion Markup Language)認証プロトコルを使用します。

始める前に

Google Workspace を使用して SSO を構成するには、次のものが必要です。

  • Google Workspace 管理者の認証情報
  • SSO の URL
  • エンティティ ID
  • メールマッピング フィールド(通常は名前 ID)
  • SAML 証明書(Base64)
  • CCAI プラットフォーム管理者の認証情報

SSO 用に Workspace を構成する

Google Workspace を構成する手順は次のとおりです。

  1. Google Workspace 管理コンソールで、[アプリ] > [ウェブアプリとモバイルアプリ] に移動します。

  2. [アプリを追加] をクリックします。

  3. [カスタム SAML アプリを追加] を選択します。

  4. [アプリ名] フィールドに、この SAML アプリがナレッジベースに属していることを識別できる名前(CCAI プラットフォーム インスタンス SSO など)を追加します。

  5. [続行] をクリックします。

    [Google ID プロバイダの詳細] ページにリダイレクトされます。Google は、CCAI プラットフォーム インスタンスに必要な Google Workspace IdP 情報を取得するための 2 つのオプションを提供しています。CCAI プラットフォームでは、セクション オプションを使用します。

  6. [SSO の URL]、[エンティティ ID]、[証明書] をコピーします。

SSO 用に CCAI プラットフォーム インスタンスを構成する

CCAI プラットフォーム インスタンスの SSO を構成する手順は次のとおりです。

  1. コンソールで、プロジェクト セレクタ ダッシュボードに移動し、インスタンスを含むプロジェクトを選択します。 Google Cloud

    プロジェクト セレクタ ダッシュボード

  2. ナビゲーション メニューで [CCAI プラットフォーム] をクリックします。

    CCAI プラットフォーム インスタンス

    [CCAI プラットフォーム インスタンス] ページが表示されます。

  3. [名前] 列で、SSO を構成するインスタンスをクリックします。
  4. [CCAI プラットフォーム インスタンスの詳細] ページで、[編集] をクリックします。
  5. ログイン方法として [SAML] を選択します。
  6. [シングル サインオン URL] フィールドに、SSO の URL を入力します。
  7. [エンティティ ID] フィールドに、エンティティ ID を入力します。
  8. [メール フィールド マッピング] フィールドに、Email nameName ID などのテキスト文字列を入力します。これは、SSO ログインページのメール名フィールドのラベルとして使用されます。
  9. [認証コンテキスト] フィールドで、必要な認証コンテキストを選択します。IdP 構成で認証コンテキストの指定が不要な場合は、このフィールドを空のままにします。詳細については、認証コンテキストをご覧ください。
  10. [証明書] フィールドに、SAML 証明書を入力します。証明書から -----BEGIN CERTIFICATE----------END CERTIFICATE----- を含めてください。
  11. [保存] をクリックします。

CCAI プラットフォーム インスタンスのサービス プロバイダの詳細を Google Workspace SAML アプリの構成に追加する

  1. Google Workspace 管理コンソールに戻り、[続行] を選択します。

  2. [サービス プロバイダ] ページに次の詳細を入力します。

    • [ACS] URL を入力します: https://{my_instance_id}.ccaiplatform.com/saml/v1/consume

    • [識別子(エンティティ ID)] URL を入力します: https://{my_instance_id}.ccaiplatform.com/saml/v1/metadata

    • [開始] URL を入力します: https://{my_instance_id}.ccaiplatform.com/

    • [名前 ID] の形式を [メール] に設定します。

  3. 画面下部の [続行] をクリックします。

  4. アプリケーションにアクセスできるユーザー グループを選択します。

  5. [完了] をクリックします。

SSO 認証を確認する

SSO 認証を確認する手順は次のとおりです。

  1. 顧客管理(CRM)アプリケーションのエージェント アダプタに移動します。

  2. [会社の SSO でログイン] をクリックします。ログインページが表示されます。

  3. Google Workspace の認証情報を使用してログインします。