Questo articolo spiega come configurare Microsoft Entra ID (Azure AD) per il Single Sign-On (SSO) SAML con Aircall.
Importante: Le istruzioni riportate di seguito si applicano solo alle aziende per cui Aircall ha attivato il Single Sign-On SAML.
Se desideri abilitare il Single Sign-On SAML per la tua azienda, contatta il nostro Team Successo del cliente.
Al momento, questa funzionalità è Disponibile per un numero limitato di clienti.
Passaggio 1: crea un'applicazione aziendale
Passaggi:
- Accedi al portale di Azure.
- Nel menu di navigazione a sinistra, seleziona Applicazioni aziendali.
- Fai clic su Nuova applicazione.
- Scegli Crea un'applicazione personalizzata.
- Seleziona Integra qualsiasi altra applicazione non disponibile nella raccolta (Non raccolta).
- Nella finestra modale Crea un'applicazione personalizzata, inserisci un nome per la tua app (ad esempio, acme-saml@aircall).
- Fai clic su Crea.
Passaggio 2: configura SAML
Passaggi:
- Nel menu Applicazioni aziendali, seleziona l'app appena creata (ad esempio, acme-saml@aircall).
- Fai clic su Single Sign-On nel menu a sinistra.
- In Configurazione SAML di base, fai clic su Modifica.
- Aggiungi i seguenti dettagli:
-
Identificatore (ID entità):
urn:amazon:cognito:sp:us-west-2_hZkGBmIsz -
URL di risposta (URL del servizio consumer di asserzione):
https://sso.aircall.io/saml2/idpresponse
-
Identificatore (ID entità):
- Fai clic su Salva.
Passaggio 3: esporta i metadati
Passaggi:
- Nella stessa pagina Single Sign-On, scorri fino alla Sezione Certificati SAML.
- Fai clic su Scarica accanto a XML metadati federazione.
- In alternativa, puoi fare clic con il pulsante destro del mouse sul pulsante Scarica e copiare l'URL del collegamento.
Suggerimento: Conserva il file XML scaricato o il collegamento copiato. Aircall potrebbe richiedere queste informazioni per completare la configurazione del Single Sign-On.
Per ulteriori informazioni sulla configurazione SAML, puoi consultare la documentazione Microsoft o contattare il nostro Team Successo del cliente.
Risoluzione dei problemi
Se durante l'accesso ricevi un errore indicante che l'indirizzo email non corrisponde tra Aircall e Azure AD, segui i passaggi riportati di seguito per correggerlo.
Assicurati che l'indirizzo email corrisponda in Azure AD
Passaggi:
- In Azure AD, apri i dettagli dell'utente e individua userPrincipalName.
- Se userPrincipalName non corrisponde all'indirizzo email dell'utente in Aircall, continua con il passaggio successivo.
- Vai alla configurazione della connessione SAML.
- Fai clic su Modifica accanto ad Attributi e attestazioni.
- Seleziona claims/emailaddress (in genere il primo campo, con valore user.mail).
- Aggiorna l'Attributo di origine impostandolo su user.userprincipalname, quindi fai clic su Salva.
- Ricrea la connessione SAML in Aircall e prova ad accedere di nuovo.