Questo articolo fornisce istruzioni per configurare il Single Sign-On (SSO) SAML per Aircall utilizzando Keycloak come provider di identità (IdP).

Importante: Queste istruzioni si applicano solo alle aziende per cui Aircall ha attivato il Single Sign-On SAML. Per richiedere l'attivazione, contatta il team Successo del cliente. Questa funzionalità è attualmente disponibile per un numero limitato di clienti.
Nota: L'accesso SAML avviato dall'IdP non è supportato. Una volta configurato SAML, gli Utenti devono accedere tramite la Dashboard Aircall o la pagina di accesso dell'App utilizzando l'opzione Accedi con SSO.

1. Crea un nuovo client

Passaggi:

  1. Apri la Console di amministrazione di Keycloak.
  2. Nel menu di navigazione a sinistra, sotto Gestisci, seleziona Client.
  3. Fai clic su Crea client.
  4. Nella finestra Crea una nuova integrazione dell'App, seleziona SAML come tipo di client.
  5. Inserisci i seguenti valori:
    • ID client: urn:amazon:cognito:sp:us-west-2_hZkGBmIsz
    • Nome: AircallSSO
  6. Fai clic su Avanti.
  7. In URI di reindirizzamento validi, inserisci:
    https://sso.aircall.io/saml2/idpresponse
  8. Fai clic su Salva.

2. Configura il nuovo client SAML

Passaggi:

  1. Vai a Client > Dettagli client, quindi seleziona urn:amazon:cognito:sp:us-west-2_hZkGBmIsz.
  2. Nelle schede in alto, seleziona Chiavi.
  3. Disabilita Firma client obbligatoria.
  4. Seleziona la scheda Ambiti client.
  5. Nella tabella, fai clic su urn:amazon:cognito:sp:us-west-2_hZkGBmIsz-dedicated.
  6. Fai clic su Aggiungi mapper predefinito.
  7. Scegli E-mail X500, quindi fai clic su Aggiungi.
  8. Quando appare nella tabella, fai clic sul mapper E-mail X500.
  9. Modifica il Nome attributo SAML in:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  10. Fai clic su Salva.

3. Esporta i metadati

Passaggi:

  1. Nel menu di navigazione a sinistra, sotto Configura, seleziona Impostazioni realm.
  2. Individua la sezione Endpoint.
  3. Fai clic su Metadati del provider di identità SAML 2.0 per aprire il file XML.
  4. Salva il file come aircall-idp.xml.

Per ulteriori informazioni sulla configurazione SAML, consulta il nostro team Successo del cliente.