本部分介绍如何使用 Okta 配置 SSO,以便在企业范围内使用 Okta 凭据登录 Contact Center AI 平台 (CCAI Platform) 和代理适配器。Okta SSO 使用安全断言标记语言 (SAML) 身份验证协议。
准备工作
如需使用 Okta 配置 SSO,请确保您拥有以下内容:
- Okta 账号
- SSO 网址
- 实体 ID
- 电子邮件映射字段,通常为名称 ID
- SAML 证书(采用 Base64 格式)
- CCAI Platform 管理员凭据
为 SSO 配置 Okta
如需配置 Okta,请按以下步骤操作:
在 Okta 管理信息中心内,前往应用 > 应用
点击创建应用集成
选择 SAML 2.0 ,然后点击下一步 。
点击下一步 。
指定名称 和徽标 。
点击下一步 。
在“配置 SAML”屏幕上,输入以下值:
单点登录网址:
https://<environmentname>.domain.co/saml/v1/consume选中将此用作接收方网址和目标网址
受众 URI(SP 实体 ID):
https://<environmentname>.domain.co/saml/v1/metadata名称 ID 格式:客户提供(例如,EmailAddress)
在反馈 面板中,提供反馈选项。
建议选择:
我是 Okta 客户,正在添加内部应用
这是我们创建的内部应用
点击完成 。
在显示的页面的登录 标签页上,点击查看设置说明 以启动新标签页。
为 CCAI Platform 实例配置 SSO
如需为 CCAI Platform 实例配置 SSO,请按以下步骤操作:
- 在 Google Cloud 控制台中,前往项目选择器信息中心,然后选择包含您的实例的项目。
- 在导航菜单中,点击 CCAI Platform 。
系统会显示 CCAI Platform 实例 页面。
- 在名称 列中,点击要为其配置 SSO 的实例。
- 在 CCAI Platform 实例详情 页面上,点击 修改 。
- 对于登录方法,请选择 SAML 。
- 在单点登录网址 字段中,输入您的 SSO 网址。
- 在实体 ID 字段中,输入您的实体 ID。
- 在电子邮件字段映射 字段中,输入文本字符串,例如
Email name或Name ID。此字段用作 SSO 登录页面上电子邮件名称字段的标签。 - 在身份验证上下文 字段中,选择所需的身份验证上下文。如果您的 IdP 配置不需要指定身份验证上下文,请将此字段留空。如需了解详情,请参阅身份验证上下文。
- 在证书 字段中,输入您的 SAML 证书。请务必包含证书中的
-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----。 - 点击保存 。
验证 SSO 身份验证
如需验证 SSO 身份验证,请按以下步骤操作:
在客户关系管理 (CRM) 应用中,前往代理适配器。
点击使用公司 SSO 登录 。系统会显示登录页面。
使用您的 Okta 凭据登录。