Dieser Artikel enthält Anweisungen zur Konfiguration von SAML Single Sign-On (SSO) für Aircall unter Verwendung von Keycloak als Ihrem Identitätsanbieter (IdP).

Achtung: Diese Anweisungen gelten nur für Unternehmen, bei denen SAML Single Sign-On von Aircall aktiviert wurde. Um die Aktivierung zu beantragen, wenden Sie sich bitte an Ihren Account Manager. Diese Funktionalität steht derzeit nur einer begrenzten Anzahl von Kunden zur Verfügung.
Hinweis: IDP-initiierte SAML-Anmeldung wird nicht unterstützt. Sobald SAML konfiguriert ist, müssen sich Benutzer über das Aircall-Dashboard oder die Anmeldeseite der App mit der Option Mit SSO anmelden einloggen.

1. Erstellen Sie einen neuen Client

Schritte:

  1. Öffnen Sie die Keycloak-Administrationskonsole.
  2. Wählen Sie im Navigationsmenü links unter Verwalten die Option Clients aus.
  3. Klicken Sie auf Client erstellen.
  4. Wählen Sie im Modal Neue App-Integration erstellen als Client-Typ SAML aus.
  5. Geben Sie die folgenden Werte ein:
    • Client-ID: urn:amazon:cognito:sp:us-west-2_hZkGBmIsz
    • Name: AircallSSO
  6. Klicken Sie auf Weiter.
  7. Geben Sie unter Gültige Weiterleitungs-URIs Folgendes ein:
    https://sso.aircall.io/saml2/idpresponse
  8. Klicken Sie auf Speichern.

2. Konfigurieren Sie Ihren neuen SAML-Client

Schritte:

  1. Gehen Sie zu Clients > Client-Details und wählen Sie dann urn:amazon:cognito:sp:us-west-2_hZkGBmIsz aus.
  2. Wählen Sie oben im Tab-Menü Schlüssel aus.
  3. Deaktivieren Sie Client-Signatur erforderlich.
  4. Wählen Sie den Tab Client-Bereiche aus.
  5. Klicken Sie in der Tabelle auf urn:amazon:cognito:sp:us-west-2_hZkGBmIsz-dedicated.
  6. Klicken Sie auf Vordefinierten Mapper hinzufügen.
  7. Wählen Sie X500 email und klicken Sie dann auf Hinzufügen.
  8. Nachdem der Eintrag in der Tabelle erscheint, klicken Sie auf den Mapper X500 email.
  9. Ändern Sie den SAML-Attributnamen zu:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  10. Klicken Sie auf Speichern.

3. Exportieren Sie die Metadaten

Schritte:

  1. Wählen Sie im Navigationsmenü links unter Konfigurieren die Option Realm-Einstellungen aus.
  2. Suchen Sie den Abschnitt Endpunkte.
  3. Klicken Sie auf SAML 2.0 Identity Provider Metadata, um die XML-Datei zu öffnen.
  4. Speichern Sie die Datei unter dem Namen aircall-idp.xml.

Für weitere Informationen zur SAML-Einrichtung wenden Sie sich bitte an unser Customer Success Team.