Cet article explique comment configurer PingOne pour le SAML Single Sign-On (SSO) avec Aircall.

Important: Ces instructions s’appliquent uniquement aux entreprises ayant activé le SAML Single Sign-On par Aircall. Pour demander l’activation, veuillez contacter votre Responsable de compte. Cette fonctionnalité est actuellement disponible pour un nombre limité de clients.
Remarque: La connexion SAML initiée par l’IDP n’est pas prise en charge. Une fois SAML configuré, les utilisateurs doivent se connecter via le Tableau de bord Aircall ou la page de connexion de l’application en utilisant l’option Se connecter avec SSO.

Créer une application SAML

Suivez ces étapes pour créer une nouvelle application SAML dans PingOne.

Étapes :

  1. Connectez-vous à la console Ping Identity.
  2. Dans le menu de navigation, développez Connections, puis sélectionnez Applications.
  3. Sur la page Applications, cliquez sur le bouton + pour créer une nouvelle application.
  4. Dans la fenêtre modale Ajouter une application :
    • Entrez un nom pour l’application (par exemple, acme-aircall).
    • Ajoutez une description si vous le souhaitez.
    • Cliquez sur Ajouter l’application.
  5. Cliquez sur Configurer pour continuer la configuration.

Configurer les paramètres SAML

Une fois votre application créée, configurez-la pour l’authentification SAML.

Étapes :

  1. Dans la fenêtre modale Ajouter une application, pour Configuration SAML, sélectionnez Saisie manuelle.
  2. Saisissez les détails suivants :
    • URLs ACS : https://sso.aircall.io/saml2/idpresponse
    • ID d’entité : urn:amazon:cognito:sp:us-west-2_hZkGBmIsz
  3. Cliquez sur Enregistrer.
  4. Votre application (par exemple, acme-aircall) apparaîtra désormais dans la liste.
  5. Activez l’interrupteur à bascule à côté du nom de l’application.

Configurer les mappages d’attributs

Vous devez définir les mappages d’attributs afin que PingOne puisse transmettre les informations utilisateur à Aircall.

Étapes :

  1. Ouvrez l’onglet Mappages d’attributs.
  2. Cliquez sur Modifier, puis sélectionnez Ajouter sous Mappage d’attribut.
  3. Saisissez le mappage suivant :
    • Attributs : http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
    • Mappages PingOne : Adresse e-mail
  4. Enregistrez vos modifications.

Configurer l’accès utilisateur

Déterminez quels utilisateurs ou groupes doivent avoir accès à Aircall via SAML.

Étapes :

  1. Allez dans l’onglet Accès.
  2. Cliquez sur Modifier.
  3. Sélectionnez les groupes d’utilisateurs qui doivent utiliser l’authentification SAML pour Aircall.
  4. Enregistrez vos modifications.

Exporter les métadonnées

Vous pouvez fournir à Aircall les métadonnées de votre fournisseur d’identité (IdP) en exportant le fichier XML ou en partageant l’URL des métadonnées.

Étapes :

  1. Accédez à l’onglet Configuration.
  2. Cliquez sur Télécharger les métadonnées pour exporter le fichier XML,
    ou copiez l’URL des métadonnées IdP.

Pour plus d’informations sur la configuration SAML, consultez notre équipe Customer Success.