Questo articolo spiega come configurare Microsoft Entra ID (Azure AD) per il Single Sign-On (SSO) SAML con Aircall.

Importante: Le istruzioni riportate di seguito si applicano solo alle aziende per cui Aircall ha attivato il Single Sign-On SAML.
Se desideri abilitare il Single Sign-On SAML per la tua azienda, contatta il
nostro Team Successo del cliente.
Al momento, questa funzionalità è Disponibile per un numero limitato di clienti.

Passaggio 1: crea un'applicazione aziendale

Passaggi:

  1. Accedi al portale di Azure.
  2. Nel menu di navigazione a sinistra, seleziona Applicazioni aziendali.
  3. Fai clic su Nuova applicazione.
  4. Scegli Crea un'applicazione personalizzata.
  5. Seleziona Integra qualsiasi altra applicazione non disponibile nella raccolta (Non raccolta).
  6. Nella finestra modale Crea un'applicazione personalizzata, inserisci un nome per la tua app (ad esempio, acme-saml@aircall).
  7. Fai clic su Crea.

Passaggio 2: configura SAML

Passaggi:

  1. Nel menu Applicazioni aziendali, seleziona l'app appena creata (ad esempio, acme-saml@aircall).
  2. Fai clic su Single Sign-On nel menu a sinistra.
  3. In Configurazione SAML di base, fai clic su Modifica.
  4. Aggiungi i seguenti dettagli:
    • Identificatore (ID entità): urn:amazon:cognito:sp:us-west-2_hZkGBmIsz
    • URL di risposta (URL del servizio consumer di asserzione): https://sso.aircall.io/saml2/idpresponse
  5. Fai clic su Salva.

Passaggio 3: esporta i metadati

Passaggi:

  1. Nella stessa pagina Single Sign-On, scorri fino alla Sezione Certificati SAML.
  2. Fai clic su Scarica accanto a XML metadati federazione.
    • In alternativa, puoi fare clic con il pulsante destro del mouse sul pulsante Scarica e copiare l'URL del collegamento.
Suggerimento: Conserva il file XML scaricato o il collegamento copiato. Aircall potrebbe richiedere queste informazioni per completare la configurazione del Single Sign-On.

Per ulteriori informazioni sulla configurazione SAML, puoi consultare la documentazione Microsoft o contattare il nostro Team Successo del cliente.

Risoluzione dei problemi

Se durante l'accesso ricevi un errore indicante che l'indirizzo email non corrisponde tra Aircall e Azure AD, segui i passaggi riportati di seguito per correggerlo.

Schermata di errore di autenticazione Aircall che mostra il messaggio ‘Autenticazione non riuscita’ con l'opzione per aprire Aircall o accedere alla guida per la risoluzione dei problemi.

 

Pagina di accesso Single Sign-On di Aircall che mostra un messaggio di errore indicante credenziali errate, con campo per l'indirizzo email e pulsante Continua.

Assicurati che l'indirizzo email corrisponda in Azure AD

Passaggi:

  1. In Azure AD, apri i dettagli dell'utente e individua userPrincipalName.
    • Se userPrincipalName non corrisponde all'indirizzo email dell'utente in Aircall, continua con il passaggio successivo.
Vista del profilo utente di Microsoft Entra ID che mostra il nome dell'entità utente e le informazioni sulle identità evidenziate per la risoluzione dei problemi del Single Sign-On di Aircall..png
  1. Vai alla configurazione della connessione SAML.
  2. Fai clic su Modifica accanto ad Attributi e attestazioni.
Pagina di configurazione Single Sign-On di Azure Active Directory che mostra le sezioni Configurazione SAML di base e Attributi e attestazioni, con l'opzione Modifica evidenziata..png
  1. Seleziona claims/emailaddress (in genere il primo campo, con valore user.mail).
Pagina delle impostazioni Attributi e attestazioni di Azure Active Directory che mostra l'elenco delle attestazioni aggiuntive con il valore ‘user.mail’ evidenziato..png
  1. Aggiorna l'Attributo di origine impostandolo su user.userprincipalname, quindi fai clic su Salva.
Pagina Gestisci attestazione di Azure Active Directory che mostra la configurazione dell'attributo di origine ‘user.userprincipalname’ per il mapping dell'indirizzo email.png
  1. Ricrea la connessione SAML in Aircall e prova ad accedere di nuovo.