Questo articolo spiega come configurare PingOne per il Single Sign-On (SSO) SAML con Aircall.
Importante: Queste istruzioni si applicano solo alle aziende per le quali Aircall ha attivato il Single Sign-On SAML. Per richiedere l'attivazione, contatta il tuo Account Manager. Questa funzionalità è attualmente Disponibile per un numero limitato di clienti.
Nota: L'accesso SAML avviato dall'IdP non è supportato. Una volta configurato SAML, gli Utenti devono accedere tramite il Dashboard Aircall o la pagina di accesso dell'App utilizzando l'opzione Accedi con SSO.
Creare un'applicazione SAML
Segui questi passaggi per creare una nuova applicazione SAML in PingOne.
Passaggi:
- Accedi alla console Ping Identity.
- Nel menu di navigazione, espandi Connessioni, quindi seleziona Applicazioni.
- Nella pagina Applicazioni, fai clic sul pulsante + per creare una nuova applicazione.
- Nella finestra Aggiungi applicazione:
- Inserisci un nome per l'applicazione (ad esempio, acme-aircall).
- Aggiungi una descrizione, se lo desideri.
- Fai clic su Aggiungi applicazione.
- Fai clic su Configura per continuare la configurazione.
Configurare le impostazioni SAML
Una volta creata l'applicazione, configurala per l'autenticazione SAML.
Passaggi:
- Nella finestra Aggiungi applicazione, per Configurazione SAML, seleziona Inserisci manualmente.
- Inserisci i seguenti dettagli:
-
URL ACS:
https://sso.aircall.io/saml2/idpresponse -
ID entità:
urn:amazon:cognito:sp:us-west-2_hZkGBmIsz
-
URL ACS:
- Fai clic su Salva.
- L'applicazione (ad esempio, acme-aircall) apparirà ora nell'elenco.
- Attiva l'interruttore accanto al nome dell'applicazione.
Configurare le mappature degli attributi
Dovrai definire le mappature degli attributi affinché PingOne possa trasmettere le informazioni degli Utenti ad Aircall.
Passaggi:
- Apri la scheda Mappature degli attributi.
- Fai clic su Modifica, quindi seleziona Aggiungi in Mappatura degli attributi.
- Inserisci la seguente mappatura:
-
Attributi:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress - Mappature PingOne: Indirizzo e-mail
-
Attributi:
- Salva le modifiche.
Configurare l'accesso degli Utenti
Stabilisci quali Utenti o gruppi devono avere accesso ad Aircall tramite SAML.
Passaggi:
- Vai alla scheda Accesso.
- Fai clic su Modifica.
- Seleziona i gruppi di Utenti che devono utilizzare l'autenticazione SAML per Aircall.
- Salva le modifiche.
Esportare i metadati
Puoi fornire ad Aircall i metadati del tuo provider di identità (IdP) esportando il file XML o condividendo l'URL dei metadati.
Passaggi:
- Vai alla scheda Configurazione.
- Fai clic su Scarica metadati per esportare il file XML,
oppure copia l'URL dei metadati IdP.
Per maggiori informazioni sulla configurazione SAML, consulta il nostro Team Successo del cliente.