Esta seção descreve como configurar o SSO usando o Google Workspace para usar as credenciais do Google Workspace em toda a empresa para fazer login na Contact Center AI Platform (CCAI Platform) e no adaptador de agente. O SSO do Google Workspace usa o protocolo de autenticação da Linguagem de marcação para autorização de segurança (SAML).
Antes de começar
Para configurar o SSO usando o Google Workspace, verifique se você tem o seguinte:
- Credenciais de administrador do Google Workspace
- Um URL do SSO
- Um ID da entidade
- Um campo de mapeamento de e-mail, geralmente o ID do nome
- Um certificado SAML (em Base64)
- Credenciais de administrador da CCAI Platform
Configurar o Workspace para SSO
Para configurar o Google Workspace, siga estas etapas:
No Admin Console do Google Workspace, acesse Apps > Apps da Web e para dispositivos móveis.
Clique em Adicionar app.
Selecione Adicionar app SAML personalizado.
No campo Nome do app, adicione um nome que ajude a identificar esse app SAML como pertencente à sua base de conhecimento, como o SSO da instância da CCAI Platform.
Clique em Continuar.
Você será direcionado à página de detalhes do provedor de identidade do Google. O Google oferece duas opções para receber as informações do IdP do Google Workspace necessárias para a instância da CCAI Platform. Para a CCAI Platform, use a opção de seção.
Copie o URL do SSO, o ID da entidade e o certificado.
Configurar a instância da CCAI Platform para SSO
Para configurar o SSO na instância da CCAI Platform, siga estas etapas:
- No Google Cloud console, acesse o painel do seletor de projetos e selecione o projeto que
contém sua instância.
- No menu de navegação, clique em CCAI Platform.
A página Instâncias da plataforma CCAI é exibida.
- Na coluna Nome, clique na instância para a qual você quer configurar o SSO.
- Na página Detalhes da instância da CCAI Platform, clique em Editar.
- Para o método de login, selecione SAML.
- No campo URL de logon único, insira o URL do SSO.
- No campo ID da entidade, insira o ID da entidade.
- No campo Mapeamento de e-mail , insira uma string de texto, como
Email nameouName ID. Isso é usado como um rótulo para o campo de nome de e-mail na página de login do SSO. - No campo Contextos de autenticação, selecione o contexto de autenticação desejado. Se a configuração do IdP não exigir que o contexto de autenticação seja especificado, deixe esse campo vazio. Para mais informações, consulte Contexto de autenticação.
- No campo Certificado, insira o certificado SAML. Inclua
-----BEGIN CERTIFICATE-----e-----END CERTIFICATE-----do certificado. - Clique em Salvar.
Adicionar os detalhes do provedor de serviços da instância da CCAI Platform à configuração do app SAML do Google Workspace
Volte ao Admin Console do Google Workspace e selecione Continuar.
Na página Provedor de serviços , insira os seguintes detalhes.
Insira o URL do ACS:
https://{my_instance_id}.ccaiplatform.com/saml/v1/consumeInsira o URL do identificador (ID da entidade):
https://{my_instance_id}.ccaiplatform.com/saml/v1/metadataInsira o URL de início:
https://{my_instance_id}.ccaiplatform.com/Defina o formato do ID do nome como "E-mail".
Clique em Continuar na parte de baixo da tela.
Selecione o grupo de usuários que poderá acessar o aplicativo.
Clique em Concluir.
Verificar a autenticação do SSO
Para verificar a autenticação do SSO, siga estas etapas:
Acesse o adaptador de agente no aplicativo de gestão de relacionamento com o cliente (CRM).
Clique em Fazer login com o SSO da empresa. Uma página de login será exibida.
Faça login com suas credenciais do Google Workspace.