Questo articolo fornisce istruzioni per configurare il Single Sign-On (SSO) SAML per Aircall utilizzando Keycloak come provider di identità (IdP).
Importante: Queste istruzioni si applicano solo alle aziende per cui Aircall ha attivato il Single Sign-On SAML. Per richiedere l'attivazione, contatta il team Successo del cliente. Questa funzionalità è attualmente disponibile per un numero limitato di clienti.
Nota: L'accesso SAML avviato dall'IdP non è supportato. Una volta configurato SAML, gli Utenti devono accedere tramite la Dashboard Aircall o la pagina di accesso dell'App utilizzando l'opzione Accedi con SSO.
1. Crea un nuovo client
Passaggi:
- Apri la Console di amministrazione di Keycloak.
- Nel menu di navigazione a sinistra, sotto Gestisci, seleziona Client.
- Fai clic su Crea client.
- Nella finestra Crea una nuova integrazione dell'App, seleziona SAML come tipo di client.
- Inserisci i seguenti valori:
-
ID client:
urn:amazon:cognito:sp:us-west-2_hZkGBmIsz -
Nome:
AircallSSO
-
ID client:
- Fai clic su Avanti.
- In URI di reindirizzamento validi, inserisci:
https://sso.aircall.io/saml2/idpresponse - Fai clic su Salva.
2. Configura il nuovo client SAML
Passaggi:
- Vai a Client > Dettagli client, quindi seleziona
urn:amazon:cognito:sp:us-west-2_hZkGBmIsz. - Nelle schede in alto, seleziona Chiavi.
- Disabilita Firma client obbligatoria.
- Seleziona la scheda Ambiti client.
- Nella tabella, fai clic su
urn:amazon:cognito:sp:us-west-2_hZkGBmIsz-dedicated. - Fai clic su Aggiungi mapper predefinito.
- Scegli E-mail X500, quindi fai clic su Aggiungi.
- Quando appare nella tabella, fai clic sul mapper E-mail X500.
- Modifica il Nome attributo SAML in:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress - Fai clic su Salva.
3. Esporta i metadati
Passaggi:
- Nel menu di navigazione a sinistra, sotto Configura, seleziona Impostazioni realm.
- Individua la sezione Endpoint.
- Fai clic su Metadati del provider di identità SAML 2.0 per aprire il file XML.
- Salva il file come
aircall-idp.xml.
Per ulteriori informazioni sulla configurazione SAML, consulta il nostro team Successo del cliente.