提供: Bright Pattern Documentation
移動先: 案内、 検索
• English

Bright Pattern に SSO を追加する

以下のガイドでは、G Suite SSO アプリの設定が完了しており、アプリの設定時に生成されたシングルサインオン URLと証明書にアクセスできることを前提としています。

以下の手順では、Bright Pattern の Administrator アプリケーションでシングルサインオン連携を設定する方法について説明します。

Bright Pattern アプリケーション

コンタクトセンター管理者アプリケーション(例:「https://<テナント>.brightpattern.com/admin」)は、システム管理者レベルでコンタクトセンターのリソースを設定および管理する場所です。詳細については、『コンタクトセンター管理者ガイド』を参照してください。

エージェントデスクトップアプリケーション(例:「https://<テナント>.brightpattern.com/agentdesktop」)は、コンタクトセンターのエージェントやスーパーバイザーが顧客やその他のユーザーとやり取りを行う場所です。詳細については、『エージェントガイド』を参照してください。

手順

ステップ 1:サービスプロバイダーに、コンタクトセンター向けの SSO 統合を有効にするよう依頼する

続行する前に、サービスプロバイダーがコンタクトセンター向けに SSO を有効にしていることを確認してください。

ステップ 2: コンタクトセンター管理者で SSO 統合アカウントを作成する

SSO を機能させるには、SSO 統合アカウントのプロパティで、コンタクトセンターに対する SSO を有効にする必要があります。

  1. コンタクトセンター管理者アプリケーションで、[コールセンターの設定] > [統合アカウント] に移動してください。

  2. [アカウントの追加] ボタン(+)をクリックして、新規の統合アカウントを作成してください。

  3. アカウントの種類として「シングルサインオン」を選択してください。

  4. アカウントに名前を付けます(例:「G Suite」)。

  5. 「シングルサインオンを有効にする」のチェックボックスを選択してください。

  6. 必要に応じて、「管理者ポータルへのログインに SSO を使用する」のチェックボックスを選択してください。
    • このチェックボックスが選択されている場合、エージェントデスクトップと管理者ポータルの両方のユーザーの認証に SSO が使用されます。
    • 選択されていない場合、SSO はエージェントデスクトップのユーザーの認証にのみ使用され、管理者ポータルのユーザーは BPCC の認証情報でログインします。

  7. コピーしたデータを「ID プロバイダーのシングルサインオン URL」に貼り付けてください(リンクは次のような形式になります):

    https://accounts.google.com/o/saml2/initsso?idpid=C00xdeh6y&spid=551268412404&forceauthn=false)

  8. Google 用の「ID プロバイダーのシングルサインオンログアウト URL」を入力してください:

    https://accounts.google.com/logout

ステップ 3: 残りのプロパティを追加する

  1. その他の G Suite 情報を追加してください(なお、「ID プロバイダーの発行者」は必須ではありません)。

ステップ 4: 証明書を編集する

ダウンロードした証明書を、Notepad++ または同様のテキストエディタで開きます。

証明書内の、コンテンツが始まる前に、以下の内容を挿入してください:

"-----BEGIN CERTIFICATE-----"

コンテンツの最後に、以下の内容を挿入してください:

"-----END CERTIFICATE----- "

ステップ 5: 証明書を追加する

  1. 「コンタクトセンター管理者」アプリケーションに戻り、「Identity Provider Certificate」の横にある「empty」にカーソルを合わせ、「EDIT」をクリックしてください。

  2. 表示されるダイアログで、証明書(「begin certificate」および「end certificate」のセクションを含むもの)を証明書オプションに貼り付けてください。

  3. [適用] をクリックして変更を保存してください。

ステップ 6: ユーザーを作成する

SSO が正常に機能するかをテストするには、まずダミーユーザーを作成する必要があります。

  1. コンタクトセンター管理者アプリケーションで、[ユーザーとチーム] > [ユーザー] に移動します。

  2. [ユーザーの追加] ボタンをクリックして、新規のユーザーを作成してください。

  3. ユーザー名を「user1」に設定し、任意のパスワードを指定してください。

  4. [適用] をクリックして変更を保存してください。

ステップ 7: エージェントデスクトップで SSO をテストする

先ほど作成したユーザー名とパスワードを使用して、エージェントデスクトップへのログインを試してみてください。

  1. エージェントデスクトップアプリケーション(例:https://<BP ホスト名>/agentdesktop/)にアクセスしてください。

  2. ログインページから、ForgeRock のログインページにリダイレクトされます。

  3. G Suite アカウントの認証情報を入力してください。

  4. その後、システムによって、ログイン済みのユーザーとしてエージェントデスクトップにリダイレクトされます。
    < 前へ | 次へ >