Google Workspace를 사용하여 SSO 구성하기

이 섹션에서는 Google Workspace를 사용하여 전사적 Google Workspace 사용자 인증 정보를 사용하여 Contact Center AI Platform (CCAI Platform) 및 에이전트 어댑터에 로그인하는 SSO를 구성하는 방법을 설명합니다. Google Workspace SSO는 보안 보장 마크업 언어 (SAML) 인증 프로토콜을 사용합니다.

시작하기 전에

Google Workspace를 사용하여 SSO를 구성하려면 다음이 있어야 합니다.

  • Google Workspace 관리자 사용자 인증 정보
  • SSO URL
  • 엔티티 ID
  • 이메일 매핑 필드(일반적으로 이름 ID)
  • SAML 인증서 (Base64 형식)
  • CCAI Platform 관리자 사용자 인증 정보

SSO를 위한 Workspace 구성

Google Workspace를 구성하려면 다음 단계를 따르세요.

  1. Google Workspace 관리 콘솔에서 앱 > 웹 및 모바일 앱 으로 이동합니다.

  2. 앱 추가 를 클릭합니다.

  3. 맞춤 SAML 앱 추가 를 선택합니다.

  4. 앱 이름 필드에 이 SAML 앱이 CCAI Platform 인스턴스 SSO와 같은 기술 자료에 속하는지 식별하는 데 도움이 되는 이름을 추가합니다.

  5. 계속 을 클릭합니다.

    Google ID 공급업체 세부정보 페이지로 이동합니다. Google은 CCAI Platform 인스턴스에 필요한 Google Workspace IdP 정보를 가져오는 두 가지 옵션을 제공합니다. CCAI Platform의 경우 섹션 옵션을 사용했습니다.

  6. SSO URL, 엔티티 ID, 인증서를 복사합니다.

SSO를 위한 CCAI Platform 인스턴스 구성

CCAI Platform 인스턴스에 SSO를 구성하려면 다음 단계를 따르세요.

  1. 콘솔에서 프로젝트 선택기 대시보드로 이동하여 인스턴스가 포함된 프로젝트를 선택합니다. Google Cloud

    프로젝트 선택기 대시보드

  2. 탐색 메뉴에서 CCAI Platform 을 클릭합니다.

    CCAI Platform 인스턴스

    CCAI Platform 인스턴스 페이지가 표시됩니다.

  3. 이름 열에서 SSO를 구성할 인스턴스를 클릭합니다.
  4. CCAI Platform 인스턴스 세부정보 페이지에서 수정 을 클릭합니다.
  5. 로그인 방법으로 SAML 을 선택합니다.
  6. 싱글 사인온 URL 필드에 SSO URL을 입력합니다.
  7. 엔티티 ID 필드에 엔티티 ID를 입력합니다.
  8. 이메일 필드 매핑 필드에 Email name 또는 Name ID와 같은 텍스트 문자열을 입력합니다. 이는 SSO 로그인 페이지의 이메일 이름 필드의 라벨로 사용됩니다.
  9. 인증 컨텍스트 필드에서 원하는 인증 컨텍스트를 선택합니다. IdP 구성에서 인증 컨텍스트를 지정할 필요가 없는 경우 이 필드를 비워 둡니다. 자세한 내용은 인증 컨텍스트를 참고하세요.
  10. 인증서 필드에 SAML 인증서를 입력합니다. 인증서에서 -----BEGIN CERTIFICATE----------END CERTIFICATE-----를 포함해야 합니다.
  11. 저장 을 클릭합니다.

CCAI Platform 인스턴스 서비스 제공업체 세부정보를 Google Workspace SAML 앱 구성에 추가

  1. Google Workspace 관리 콘솔로 돌아가 계속 을 선택합니다.

  2. 서비스 제공업체 페이지에서 다음 세부정보를 입력합니다.

    • ACS URL을 입력합니다. https://{my_instance_id}.ccaiplatform.com/saml/v1/consume

    • 식별자 (엔티티 ID) URL을 입력합니다. https://{my_instance_id}.ccaiplatform.com/saml/v1/metadata

    • 시작 URL을 입력합니다. https://{my_instance_id}.ccaiplatform.com/

    • 이름 ID 형식을 이메일로 설정합니다.

  3. 화면 하단에서 계속 을 클릭합니다.

  4. 애플리케이션에 액세스할 수 있는 사용자 그룹을 선택합니다.

  5. 마침 을 클릭합니다.

SSO 인증 확인

SSO 인증을 확인하려면 다음 단계를 따르세요.

  1. 고객 관계 관리 (CRM) 애플리케이션의 에이전트 어댑터로 이동합니다.

  2. 회사 SSO로 로그인 을 클릭합니다. 로그인 페이지가 표시됩니다.

  3. Google Workspace 사용자 인증 정보를 로그인하세요.