提供: Bright Pattern Documentation
移動先: 案内、 検索
• English

シングルサインオン(SSO)の統合

Bright Patternは、セキュリティアサーションマークアップ言語(SAML)2.0対応のIDプロバイダーと連携しており、エージェントデスクトップアプリケーション、およびオプションでコンタクトセンター管理者(Admin)アプリケーションに対して、シングルサインオン(SSO)機能を設定することができます。

特定のプロバイダーとのSSO設定に関する具体的な手順については、「シングルサインオン統合ガイド」をご参照ください。


  • コンタクトセンターごとに作成できるインスタンスは1つだけです。

  • SSOのバイパスは権限によって許可されます。詳細については、権限のセクションをご参照ください。

  • 統合のためのシングルサインオン(SSO)を設定する際、以下の対象に対して有効化を選択できます:

    • エージェントデスクトップのみ:SSOはエージェントデスクトップへのログインにのみ適用されます。管理者ポータルへのログインには、引き続きBPCCの認証情報が必須となります。

    • エージェントデスクトップおよび管理者ポータル:SSOは、エージェントデスクトップと管理者ポータルの両方のログインに適用されます。


シングルサインオン統合アカウントのプロパティ


プロパティ

名前

統合アカウントの名前(任意の名前)。

シングルサインオンを有効にする

チェックボックスを選択すると、エージェントデスクトップアプリケーションのシングルサインオン機能が有効になります。

管理者ポータルのログインにSSOを使用する

「コンタクトセンター管理者」アプリケーション(いわゆる「管理者ポータル」)のユーザーのうち、管理者役割を持つユーザーに対してSSOを有効にするには、このチェックボックスを選択してください。

IDプロバイダーのシングルサインオンURL

IDプロバイダーのログインURLです。

IDプロバイダーのシングルサインオンログアウトURL

IDプロバイダーからのログアウトを開始するために使用されるURLです。なお、これは一部のIDプロバイダーで設定可能な「ログアウトURL」とは異なります。後者は、ログアウト操作が完了した後にユーザーをリダイレクトするURLを設定するものです。

IDプロバイダーの発行者

IDプロバイダーの一意の識別子です。

IDプロバイダーの証明書

IDプロバイダーがアプリケーションに送信するSAMLトークンに署名するために使用する、SAML証明書のコンテンツです。

ジャストインタイム(JIT)ユーザープロビジョニングを有効にする

ジャストインタイム(JIT)ユーザープロビジョニングを有効にするには、このチェックボックスを選択してください。JITユーザープロビジョニングでは、IDプロバイダーによって承認された最初のSSOログイン試行時に、コンタクトセンターユーザーが自動的に作成されます。

以下の条件を満たす場合は、JITユーザープロビジョニングを有効にしてください:

  • アプリケーションでJITユーザープロビジョニングが有効になっている
  • テナントURLが判明している(ドメイン名、tenantUrlパラメータ、またはSAML追加パラメータから抽出されたもの)
  • ログインIDを持つユーザーが、そのテナント内に存在しない
  • SAMLアサーションが署名されており、有効である


JITユーザープロビジョニングを使用して新規ユーザーを作成する場合:

  • 新しく作成されたユーザーは、選択済みのユーザーテンプレートから割り当て(役割、チーム、スキルなど)をコピーする必要があります
  • ユーザーの連絡先情報は、SAMLアサーションからコピーされる必要があります。この連絡先情報には、少なくとも名、姓、ログインID、メールアドレスが含まれている必要があります(その他は任意です)
  • ユーザーが作成されると、そのユーザーは直ちにログインされる必要があります

テンプレートの使用

このチェックボックスを選択すると、特定のユーザーからの割り当て(役割、チーム、スキルなど)がコピーされ、JITユーザープロビジョニングによって作成された新規のコンタクトセンターユーザーに適用されます。

SSOテンプレートは、ジャストインタイム(JIT)ユーザープロビジョニングが有効になっている場合にのみ使用される点にご注意ください。

ログイン名からドメインサフィックスを削除する

このチェックボックスが選択されている場合、ユーザーのログイン名からドメインサフィックスが削除されます。たとえば、jane.doe@website.comは単にjane.doeに変換されます。チェックボックスがオフの場合、完全なログイン名が使用されます。このチェックボックスは、既定でオフになっています。

< 前へ | 次へ >