このセクションでは、Google Workspace を使用して SSO を構成し、企業全体の Google Workspace 認証情報を使用して Contact Center AI Platform(CCAI プラットフォーム)とエージェント アダプタにログインする方法について説明します。Google Workspace SSO では、SAML(Security Assertion Markup Language)認証プロトコルを使用します。
始める前に
Google Workspace を使用して SSO を構成するには、次のものが必要です。
- Google Workspace 管理者の認証情報
- SSO の URL
- エンティティ ID
- メールマッピング フィールド(通常は名前 ID)
- SAML 証明書(Base64)
- CCAI プラットフォーム管理者の認証情報
SSO 用に Workspace を構成する
Google Workspace を構成する手順は次のとおりです。
Google Workspace 管理コンソールで、[アプリ] > [ウェブアプリとモバイルアプリ] に移動します。
[アプリを追加] をクリックします。
[カスタム SAML アプリを追加] を選択します。
[アプリ名] フィールドに、この SAML アプリがナレッジベースに属していることを識別できる名前(CCAI プラットフォーム インスタンス SSO など)を追加します。
[続行] をクリックします。
[Google ID プロバイダの詳細] ページにリダイレクトされます。Google は、CCAI プラットフォーム インスタンスに必要な Google Workspace IdP 情報を取得するための 2 つのオプションを提供しています。CCAI プラットフォームでは、セクション オプションを使用します。
[SSO の URL]、[エンティティ ID]、[証明書] をコピーします。
SSO 用に CCAI プラットフォーム インスタンスを構成する
CCAI プラットフォーム インスタンスの SSO を構成する手順は次のとおりです。
- コンソールで、プロジェクト セレクタ ダッシュボードに移動し、インスタンスを含むプロジェクトを選択します。 Google Cloud
- ナビゲーション メニューで [CCAI プラットフォーム] をクリックします。
[CCAI プラットフォーム インスタンス] ページが表示されます。
- [名前] 列で、SSO を構成するインスタンスをクリックします。
- [CCAI プラットフォーム インスタンスの詳細] ページで、[編集] をクリックします。
- ログイン方法として [SAML] を選択します。
- [シングル サインオン URL] フィールドに、SSO の URL を入力します。
- [エンティティ ID] フィールドに、エンティティ ID を入力します。
- [メール フィールド マッピング] フィールドに、
Email nameやName IDなどのテキスト文字列を入力します。これは、SSO ログインページのメール名フィールドのラベルとして使用されます。 - [認証コンテキスト] フィールドで、必要な認証コンテキストを選択します。IdP 構成で認証コンテキストの指定が不要な場合は、このフィールドを空のままにします。詳細については、認証コンテキストをご覧ください。
- [証明書] フィールドに、SAML 証明書を入力します。証明書から
-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----を含めてください。 - [保存] をクリックします。
CCAI プラットフォーム インスタンスのサービス プロバイダの詳細を Google Workspace SAML アプリの構成に追加する
Google Workspace 管理コンソールに戻り、[続行] を選択します。
[サービス プロバイダ] ページに次の詳細を入力します。
[ACS] URL を入力します:
https://{my_instance_id}.ccaiplatform.com/saml/v1/consume[識別子(エンティティ ID)] URL を入力します:
https://{my_instance_id}.ccaiplatform.com/saml/v1/metadata[開始] URL を入力します:
https://{my_instance_id}.ccaiplatform.com/[名前 ID] の形式を [メール] に設定します。
画面下部の [続行] をクリックします。
アプリケーションにアクセスできるユーザー グループを選択します。
[完了] をクリックします。
SSO 認証を確認する
SSO 認証を確認する手順は次のとおりです。
顧客管理(CRM)アプリケーションのエージェント アダプタに移動します。
[会社の SSO でログイン] をクリックします。ログインページが表示されます。
Google Workspace の認証情報を使用してログインします。