Configurar o SSO usando o Google Workspace

Nesta seção, descrevemos como configurar o SSO usando o Google Workspace para usar credenciais do Google Workspace em toda a empresa para fazer login na Contact Center AI Platform (CCAI Platform) e no adaptador de agente. O SSO do Google Workspace usa o protocolo de autenticação da Linguagem de marcação para autorização de segurança (SAML).

Antes de começar

Para configurar o SSO usando o Google Workspace, verifique se você tem o seguinte:

  • Credenciais de administrador do Google Workspace
  • Um URL de SSO
  • Um ID de entidade
  • Um campo de mapeamento de e-mail, geralmente ID do nome
  • Um certificado SAML (em Base64)
  • Credenciais de administrador da plataforma CCAI

Configurar o Workspace para SSO

Para configurar o Google Workspace, siga estas etapas:

  1. No Google Workspace Admin Console, acesse Apps > Apps da Web e para dispositivos móveis.

  2. Clique em Adicionar app.

  3. Selecione Adicionar app SAML personalizado.

  4. No campo Nome do app, adicione um nome que ajude a identificar esse app SAML como pertencente à sua base de conhecimento, como SSO da instância da plataforma CCAI.

  5. Clique em Continuar.

    Você será direcionado para a página de detalhes do provedor de identidade do Google. O Google oferece duas opções para receber as informações do IdP do Google Workspace que a instância da plataforma CCAI precisa. Para a Plataforma CCAI, use a opção de seção.

  6. Copie o URL do SSO, o ID da entidade e o certificado.

Configurar sua instância da plataforma CCAI para SSO

Para configurar o SSO na sua instância da plataforma de CCAI, siga estas etapas:

  1. No console Google Cloud , acesse o painel do seletor de projetos e escolha aquele que contém sua instância.

    Painel do seletor de projetos

  2. No menu de navegação, clique em Plataforma CCAI.

    Instâncias da plataforma CCAI

    A página Instâncias da plataforma CCAI é exibida.

  3. Na coluna Nome, clique na instância em que você quer configurar o SSO.
  4. Na página Detalhes da instância da plataforma CCAI, clique em Editar.
  5. Em "Método de login", selecione SAML.
  6. No campo URL de logon único, insira seu URL de SSO.
  7. No campo ID da entidade, insira o ID da sua entidade.
  8. No campo Mapeamento de campos de e-mail, insira uma string de texto, como Email name ou Name ID. Isso é usado como um rótulo para o campo de nome do e-mail na página de login do SSO.
  9. No campo Contextos de autenticação, selecione o contexto desejado. Se a configuração do IdP não exigir que o contexto de autenticação seja especificado, deixe esse campo em branco. Para mais informações, consulte Contexto de autenticação.
  10. No campo Certificado, insira seu certificado SAML. Inclua -----BEGIN CERTIFICATE----- e -----END CERTIFICATE----- do certificado.
  11. Clique em Salvar.

Adicione os detalhes do provedor de serviços da instância da plataforma CCAI à configuração do app SAML do Google Workspace.

  1. Volte ao Admin Console do Google Workspace e selecione Continuar.

  2. Na página Provedor de serviços, insira os seguintes detalhes:

    • Insira o URL do ACS: https://{my_instance_id}.ccaiplatform.com/saml/v1/consume

    • Insira o URL do Identificador (ID da entidade): https://{my_instance_id}.ccaiplatform.com/saml/v1/metadata

    • Insira o URL de início: https://{my_instance_id}.ccaiplatform.com/

    • Defina o formato do Código de nome como "E-mail".

  3. Clique em Continuar na parte de baixo da tela.

  4. Selecione o grupo de usuários que poderá acessar o aplicativo.

  5. Clique em Concluir.

Verificar a autenticação do SSO

Para verificar a autenticação do SSO, siga estas etapas:

  1. Acesse o adaptador de agente no aplicativo de gestão de relacionamento com o cliente (CRM).

  2. Clique em Fazer login com o SSO da empresa. Uma página de login é exibida.

  3. Faça login com suas credenciais do Google Workspace.