使用 Okta 配置单点登录

本部分介绍如何使用 Okta 配置 SSO,以便在企业范围内使用 Okta 凭据登录 Contact Center AI 平台 (CCAI Platform) 和代理适配器。Okta SSO 使用安全断言标记语言 (SAML) 身份验证协议。

准备工作

如需使用 Okta 配置 SSO,请确保您拥有以下内容:

  • Okta 账号
  • SSO 网址
  • 实体 ID
  • 电子邮件映射字段,通常为名称 ID
  • SAML 证书(采用 Base64 格式)
  • CCAI Platform 管理员凭据

为 SSO 配置 Okta

如需配置 Okta,请按以下步骤操作:

  1. 在 Okta 管理信息中心内,前往应用 > 应用

  2. 点击创建应用集成

  3. 选择 SAML 2.0 ,然后点击下一步

  4. 点击下一步

  5. 指定名称徽标

  6. 点击下一步

  7. 在“配置 SAML”屏幕上,输入以下值:

    单点登录网址https://<environmentname>.domain.co/saml/v1/consume

    选中将此用作接收方网址和目标网址

    受众 URI(SP 实体 ID)https://<environmentname>.domain.co/saml/v1/metadata

    名称 ID 格式:客户提供(例如,EmailAddress)

  8. 反馈 面板中,提供反馈选项。

    建议选择:

    我是 Okta 客户,正在添加内部应用

    这是我们创建的内部应用

  9. 点击完成

  10. 在显示的页面的登录 标签页上,点击查看设置说明 以启动新标签页。

为 CCAI Platform 实例配置 SSO

如需为 CCAI Platform 实例配置 SSO,请按以下步骤操作:

  1. 在 Google Cloud 控制台中,前往项目选择器信息中心,然后选择包含您的实例的项目。

    项目选择器信息中心

  2. 在导航菜单中,点击 CCAI Platform

    CCAI Platform 实例

    系统会显示 CCAI Platform 实例 页面。

  3. 名称 列中,点击要为其配置 SSO 的实例。
  4. CCAI Platform 实例详情 页面上,点击 修改
  5. 对于登录方法,请选择 SAML
  6. 单点登录网址 字段中,输入您的 SSO 网址。
  7. 实体 ID 字段中,输入您的实体 ID。
  8. 电子邮件字段映射 字段中,输入文本字符串,例如 Email nameName ID。此字段用作 SSO 登录页面上电子邮件名称字段的标签。
  9. 身份验证上下文 字段中,选择所需的身份验证上下文。如果您的 IdP 配置不需要指定身份验证上下文,请将此字段留空。如需了解详情,请参阅身份验证上下文
  10. 证书 字段中,输入您的 SAML 证书。请务必包含证书中的 -----BEGIN CERTIFICATE----------END CERTIFICATE-----
  11. 点击保存

验证 SSO 身份验证

如需验证 SSO 身份验证,请按以下步骤操作:

  1. 在客户关系管理 (CRM) 应用中,前往代理适配器。

  2. 点击使用公司 SSO 登录 。系统会显示登录页面。

  3. 使用您的 Okta 凭据登录。