Configurar o SSO usando o Google Workspace

Esta seção descreve como configurar o SSO usando o Google Workspace para usar as credenciais do Google Workspace em toda a empresa para fazer login na Contact Center AI Platform (CCAI Platform) e no adaptador de agente. O SSO do Google Workspace usa o protocolo de autenticação da Linguagem de marcação para autorização de segurança (SAML).

Antes de começar

Para configurar o SSO usando o Google Workspace, verifique se você tem o seguinte:

  • Credenciais de administrador do Google Workspace
  • Um URL do SSO
  • Um ID da entidade
  • Um campo de mapeamento de e-mail, geralmente o ID do nome
  • Um certificado SAML (em Base64)
  • Credenciais de administrador da CCAI Platform

Configurar o Workspace para SSO

Para configurar o Google Workspace, siga estas etapas:

  1. No Admin Console do Google Workspace, acesse Apps > Apps da Web e para dispositivos móveis.

  2. Clique em Adicionar app.

  3. Selecione Adicionar app SAML personalizado.

  4. No campo Nome do app, adicione um nome que ajude a identificar esse app SAML como pertencente à sua base de conhecimento, como o SSO da instância da CCAI Platform.

  5. Clique em Continuar.

    Você será direcionado à página de detalhes do provedor de identidade do Google. O Google oferece duas opções para receber as informações do IdP do Google Workspace necessárias para a instância da CCAI Platform. Para a CCAI Platform, use a opção de seção.

  6. Copie o URL do SSO, o ID da entidade e o certificado.

Configurar a instância da CCAI Platform para SSO

Para configurar o SSO na instância da CCAI Platform, siga estas etapas:

  1. No Google Cloud console, acesse o painel do seletor de projetos e selecione o projeto que contém sua instância.

    Painel do seletor de projetos

  2. No menu de navegação, clique em CCAI Platform.

    Instâncias da plataforma CCAI

    A página Instâncias da plataforma CCAI é exibida.

  3. Na coluna Nome, clique na instância para a qual você quer configurar o SSO.
  4. Na página Detalhes da instância da CCAI Platform, clique em Editar.
  5. Para o método de login, selecione SAML.
  6. No campo URL de logon único, insira o URL do SSO.
  7. No campo ID da entidade, insira o ID da entidade.
  8. No campo Mapeamento de e-mail , insira uma string de texto, como Email name ou Name ID. Isso é usado como um rótulo para o campo de nome de e-mail na página de login do SSO.
  9. No campo Contextos de autenticação, selecione o contexto de autenticação desejado. Se a configuração do IdP não exigir que o contexto de autenticação seja especificado, deixe esse campo vazio. Para mais informações, consulte Contexto de autenticação.
  10. No campo Certificado, insira o certificado SAML. Inclua -----BEGIN CERTIFICATE----- e -----END CERTIFICATE----- do certificado.
  11. Clique em Salvar.

Adicionar os detalhes do provedor de serviços da instância da CCAI Platform à configuração do app SAML do Google Workspace

  1. Volte ao Admin Console do Google Workspace e selecione Continuar.

  2. Na página Provedor de serviços , insira os seguintes detalhes.

    • Insira o URL do ACS: https://{my_instance_id}.ccaiplatform.com/saml/v1/consume

    • Insira o URL do identificador (ID da entidade): https://{my_instance_id}.ccaiplatform.com/saml/v1/metadata

    • Insira o URL de início: https://{my_instance_id}.ccaiplatform.com/

    • Defina o formato do ID do nome como "E-mail".

  3. Clique em Continuar na parte de baixo da tela.

  4. Selecione o grupo de usuários que poderá acessar o aplicativo.

  5. Clique em Concluir.

Verificar a autenticação do SSO

Para verificar a autenticação do SSO, siga estas etapas:

  1. Acesse o adaptador de agente no aplicativo de gestão de relacionamento com o cliente (CRM).

  2. Clique em Fazer login com o SSO da empresa. Uma página de login será exibida.

  3. Faça login com suas credenciais do Google Workspace.