Dieser Artikel erklärt, wie Sie PingOne für SAML Single Sign-On (SSO) mit Aircall konfigurieren.

WICHTIG:
Diese Anweisungen gelten nur für Unternehmen, bei denen SAML Single Sign-On von Aircall aktiviert wurde. Um die Aktivierung zu beantragen, wenden Sie sich bitte an Ihren Account Manager. Diese Funktionalität steht derzeit nur einer begrenzten Anzahl von Kunden zur Verfügung.
HINWEIS:
IDP-initiiertes SAML-Anmelden wird nicht unterstützt. Sobald SAML konfiguriert ist, müssen sich Benutzer über das Aircall Dashboard oder die Anmeldeseite der App mit der Option **Mit SSO anmelden** anmelden.

Erstellen einer SAML-Anwendung

Folgen Sie diesen Schritten, um eine neue SAML-Anwendung in PingOne zu erstellen.

Schritte:

  1. Melden Sie sich in der Ping Identity-Konsole an.
  2. Erweitern Sie im Navigationsmenü Connections und wählen Sie dann Applications aus.
  3. Klicken Sie auf der Seite Applications auf die Schaltfläche +, um eine neue Anwendung zu erstellen.
  4. Im Modal Add application:
    • Geben Sie einen Namen für die Anwendung ein (z. B. acme-aircall).
    • Fügen Sie bei Bedarf eine Beschreibung hinzu.
    • Klicken Sie auf Add Application.
  5. Klicken Sie auf Configure, um die Einrichtung fortzusetzen.

SAML-Einstellungen konfigurieren

Sobald Ihre Anwendung erstellt ist, konfigurieren Sie sie für die SAML-Authentifizierung.

Schritte:

  1. Wählen Sie im Modal Add application bei SAML Configuration die Option Manually Enter aus.
  2. Geben Sie folgende Details ein:
    • ACS URLs: https://sso.aircall.io/saml2/idpresponse
    • Entity ID: urn:amazon:cognito:sp:us-west-2_hZkGBmIsz
  3. Klicken Sie auf Save.
  4. Ihre Anwendung (z. B. acme-aircall) wird nun in der Liste angezeigt.
  5. Aktivieren Sie den Kippschalter neben dem Anwendungsnamen.

Attributzuordnungen einrichten

Sie müssen Attributzuordnungen definieren, damit PingOne Benutzerinformationen an Aircall übermitteln kann.

Schritte:

  1. Öffnen Sie den Tab Attribute Mappings.
  2. Klicken Sie auf Edit und wählen Sie dann unter Attribute Mapping Add aus.
  3. Geben Sie folgende Zuordnung ein:
    • Attributes: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
    • PingOne Mappings: Email Address
  4. Speichern Sie Ihre Änderungen.

Benutzerzugriff konfigurieren

Bestimmen Sie, welche Benutzer oder Gruppen Zugriff auf Aircall über SAML erhalten sollen.

Schritte:

  1. Gehen Sie zum Tab Access.
  2. Klicken Sie auf Edit.
  3. Wählen Sie die Benutzergruppen aus, die SAML-Authentifizierung für Aircall verwenden sollen.
  4. Speichern Sie Ihre Änderungen.

Metadaten exportieren

Sie können Aircall Ihre Identity Provider (IdP)-Metadaten bereitstellen, indem Sie die XML-Datei exportieren oder die Metadaten-URL teilen.

Schritte:

  1. Navigieren Sie zum Tab Configuration.
  2. Klicken Sie auf Download Metadata, um die XML-Datei zu exportieren,
    oder kopieren Sie die IdP Metadata URL.

Für weitere Informationen zur SAML-Einrichtung wenden Sie sich bitte an unser Customer Success Team.