本部分介绍如何使用 Azure 配置 SSO,以便使用企业级 Azure 凭据登录 Contact Center AI 平台 (CCAI Platform) 和代理适配器。Azure SSO 使用安全断言标记语言 (SAML) 身份验证协议。
准备工作
如需使用 Azure 配置 SSO,请确保您拥有以下内容:
- Azure 账号
- SSO 网址
- 实体 ID
- 电子邮件映射字段,通常为名称 ID
- SAML 证书(采用 Base64 格式)
- CCAI Platform 管理员凭据
为 SSO 配置 Azure
如需配置 Azure,请按以下步骤操作:
登录您现有的 Azure 账号。
前往 Azure 门户 ,然后点击 Enterprise applications(企业应用):

在 Enterprise applications (企业应用)页面中,点击 New application (新建应用):

在搜索框中,输入 saml 。
点击 Azure AD SAML Toolkit 。
如果需要,请更改应用的名称,然后点击 Create(创建)。
点击 Set up single sign on (设置单点登录)。
点击 SAML 选项。
在 Basic SAML Configuration(基本 SAML 配置)旁边,点击 Edit(修改)。

对于 Identifier (Entity ID)(标识符 [实体 ID]),输入
https://<environmentname>.ccaiplatform.com/saml/v1/metadata。对于 Reply 网址 (Assertion Consumer Service 网址)(回复网址 [断言消费者服务网址]),输入
https://<environmentname>.ccaiplatform.com/saml/v1/consume。对于 Sign on 网址(登录网址),输入
https://<environmentname>.ccaiplatform.com/。点击屏幕顶部的 Save (保存)。
在 User Attributes &Claims (用户属性和声明)旁边,点击 Edit (修改)。
点击 Unique User Identifier (Name ID) (唯一用户标识符 [名称 ID])。
将源属性更改为user mail(用户电子邮件),然后点击Save(保存)。
验证 Unique User Identifier (唯一用户标识符)是否已更改为 user mail (用户电子邮件)。
复制并保存 Login 网址 (登录网址)和 Azure AD Identifier (Azure AD 标识符),以便稍后在 CCAI Platform 门户 中使用。

点击 Certificate (Base64) (证书 [Base64])的下载链接。
在文本编辑器中打开该文件,以供日后使用。
为 CCAI Platform 实例配置 SSO
如需为 CCAI Platform 实例配置 SSO,请按以下步骤操作:
- 在 Google Cloud 控制台中,前往项目选择器信息中心,然后选择包含您的实例的项目。
- 在导航菜单中,点击 CCAI Platform 。
系统会显示 CCAI Platform 实例 页面。
- 在名称 列中,点击要为其配置 SSO 的实例。
- 在 CCAI Platform 实例详情 页面上,点击 修改。
- 对于登录方法,请选择 SAML 。
- 在 Single sign-on 网址 (单点登录网址)字段中,输入您的 SSO 网址。
- 在 Entity ID (实体 ID)字段中,输入您的实体 ID。
- 在 Email field mapping (电子邮件字段映射)字段中,输入文本字符串,例如
Email name或Name ID。此字段用作 SSO 登录页面上电子邮件名称字段的标签。 - 在 Authentication contexts (身份验证上下文)字段中,选择所需的身份验证上下文。如果您的 IdP 配置不需要指定身份验证上下文,请将此字段留空。如需了解详情,请参阅身份验证上下文。
- 在 Certificate (证书)字段中,输入您的 SAML 证书。请务必包含证书中的
-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----。 - 点击 Save (保存)。
验证 SSO 身份验证
如需验证 SSO 身份验证,请按以下步骤操作:
在客户关系管理 (CRM) 应用中,前往代理适配器。
点击 Login with company SSO (使用公司 SSO 登录)。系统会显示登录页面。
使用您的 Azure 凭据登录。