Dieser Artikel erklärt, wie Sie PingOne für SAML Single Sign-On (SSO) mit Aircall konfigurieren.
WICHTIG: Diese Anweisungen gelten nur für Unternehmen, bei denen SAML Single Sign-On von Aircall aktiviert wurde. Um die Aktivierung zu beantragen, wenden Sie sich bitte an Ihren Account Manager. Diese Funktionalität steht derzeit nur einer begrenzten Anzahl von Kunden zur Verfügung.
HINWEIS: IDP-initiiertes SAML-Anmelden wird nicht unterstützt. Sobald SAML konfiguriert ist, müssen sich Benutzer über das Aircall Dashboard oder die Anmeldeseite der App mit der Option **Mit SSO anmelden** anmelden.
Erstellen einer SAML-Anwendung
Folgen Sie diesen Schritten, um eine neue SAML-Anwendung in PingOne zu erstellen.
Schritte:
- Melden Sie sich in der Ping Identity-Konsole an.
- Erweitern Sie im Navigationsmenü Connections und wählen Sie dann Applications aus.
- Klicken Sie auf der Seite Applications auf die Schaltfläche +, um eine neue Anwendung zu erstellen.
- Im Modal Add application:
- Geben Sie einen Namen für die Anwendung ein (z. B. acme-aircall).
- Fügen Sie bei Bedarf eine Beschreibung hinzu.
- Klicken Sie auf Add Application.
- Klicken Sie auf Configure, um die Einrichtung fortzusetzen.
SAML-Einstellungen konfigurieren
Sobald Ihre Anwendung erstellt ist, konfigurieren Sie sie für die SAML-Authentifizierung.
Schritte:
- Wählen Sie im Modal Add application bei SAML Configuration die Option Manually Enter aus.
- Geben Sie folgende Details ein:
-
ACS URLs:
https://sso.aircall.io/saml2/idpresponse -
Entity ID:
urn:amazon:cognito:sp:us-west-2_hZkGBmIsz
-
ACS URLs:
- Klicken Sie auf Save.
- Ihre Anwendung (z. B. acme-aircall) wird nun in der Liste angezeigt.
- Aktivieren Sie den Kippschalter neben dem Anwendungsnamen.
Attributzuordnungen einrichten
Sie müssen Attributzuordnungen definieren, damit PingOne Benutzerinformationen an Aircall übermitteln kann.
Schritte:
- Öffnen Sie den Tab Attribute Mappings.
- Klicken Sie auf Edit und wählen Sie dann unter Attribute Mapping Add aus.
- Geben Sie folgende Zuordnung ein:
-
Attributes:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress - PingOne Mappings: Email Address
-
Attributes:
- Speichern Sie Ihre Änderungen.
Benutzerzugriff konfigurieren
Bestimmen Sie, welche Benutzer oder Gruppen Zugriff auf Aircall über SAML erhalten sollen.
Schritte:
- Gehen Sie zum Tab Access.
- Klicken Sie auf Edit.
- Wählen Sie die Benutzergruppen aus, die SAML-Authentifizierung für Aircall verwenden sollen.
- Speichern Sie Ihre Änderungen.
Metadaten exportieren
Sie können Aircall Ihre Identity Provider (IdP)-Metadaten bereitstellen, indem Sie die XML-Datei exportieren oder die Metadaten-URL teilen.
Schritte:
- Navigieren Sie zum Tab Configuration.
- Klicken Sie auf Download Metadata, um die XML-Datei zu exportieren,
oder kopieren Sie die IdP Metadata URL.
Für weitere Informationen zur SAML-Einrichtung wenden Sie sich bitte an unser Customer Success Team.