提供: Bright Pattern Documentation
• English
Bright Pattern での設定
以下のガイドでは、すでにForgeRock アイデンティティプロバイダーを設定し、関連するメタデータをエクスポート済みであることを前提としています。
以下のステップでは、Bright Pattern の「Administrator」アプリケーションでシングルサインオン(SSO)統合を設定する方法について説明します。
Bright Pattern アプリケーション
コンタクトセンター管理者アプリケーション(例:「https://<テナント>.brightpattern.com/admin」)は、システム管理者レベルでコンタクトセンターのリソースを設定および管理する場所です。詳細については、『コンタクトセンター管理者ガイド』を参照してください。
エージェントデスクトップアプリケーション(例:「https://<テナント>.brightpattern.com/agentdesktop」)は、コンタクトセンターのエージェントやスーパーバイザーが、顧客やその他のユーザーとやり取りを行う場所です。詳細については、『エージェントガイド』を参照してください。
手順
ステップ 1:サービスプロバイダーに、コンタクトセンターの SSO 統合を有効にするよう依頼する
続行する前に、サービスプロバイダーがコンタクトセンター向けに SSO を有効にしていることを確認してください。
ステップ 2: コンタクトセンター管理者コンソールで SSO 統合アカウントを作成する
SSO を機能させるには、SSO 統合アカウントのプロパティで、コンタクトセンターに対して SSO を有効にする必要があります。
- コンタクトセンター管理アプリケーションで、コールセンターの設定 > 統合アカウント に移動してください。
- アカウントの追加ボタン(+)をクリックして、新規の統合アカウントを作成してください。
- アカウントの種類として「シングルサインオン」を選択してください。
- アカウントに名前を付けます(例:「ForgeRock」)。
- 「シングルサインオンを有効にする」のチェックボックスを選択してください。
- オプションで、「管理者ポータルへのログインに SSO を使用する」のチェックボックスを選択してください。
- このチェックボックスが選択されている場合、エージェントデスクトップと管理者ポータルの両方のユーザーの認証に SSO が使用されます。
- 選択されていない場合、SSO はエージェントデスクトップのユーザーの認証にのみ使用され、管理者ポータルのユーザーは BPCC の認証情報でログインします。
- ID プロバイダーのシングルサインオン URL を入力してください。通常、以下の形式になります:
http://<FQDN>:8080/openam/saml2/jsp/idpSSOInit.jsp?metaAlias=/idp&spEntityID=http://<BPSPHostname>/agentdesktop/sso/redirect&binding=urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST - アイデンティティプロバイダーからのログアウトを開始するアイデンティティプロバイダーのシングルサインオンログアウト URL を入力してください。
- 次に、「ID プロバイダー証明書」の横にある「空」にカーソルを合わせ、「編集」をクリックしてください。
- 表示されるダイアログで、証明書オプションに証明書を貼り付けてください。
- 適用をクリックして変更を保存してください。
ステップ 3: ユーザーの作成
SSO が正常に機能するかをテストする前に、まずダミーユーザーを作成する必要があります。
- コンタクトセンター管理者アプリケーションで、ユーザーとチーム > ユーザー に移動します。
- ユーザーの追加ボタンをクリックして、新規のユーザーを作成します。
- ユーザー名を「user1」に設定し、任意のパスワードを指定してください。
- 適用をクリックして変更を保存します。
ステップ 4: エージェントデスクトップで SSO をテストする
先ほど作成したユーザー名とパスワードを使用して、エージェントデスクトップへのログインをお試しください。