CXone und Okta mit SCIM integrieren

Führen Sie jede dieser Aufgaben in der angegebenen Reihenfolge aus.

Erstellen Sie einen Zugriffsschlüssel für die Authentifizierung mit Okta

Sie müssen einen Zugriffsschlüssel für die Authentifizierung von Okta mit CXone einrichten. Dies umfasst die Erstellung einer neuen Rolle und eines neuen Mitarbeiterprofils speziell für die Authentifizierung.

  1. Klicken Sie unter CXone auf die App-Auswahl und wählen SieAdmin.
  2. Fügen Sie eine neue Rolle für den Zugriffsschlüssel hinzu.

    1. Gehen Sie zu SicherheitRollen und Berechtigungen.
    2. Klicken Sie auf Neue Rolle.

    3. Geben Sie der Rolle einen aussagekräftigen Namen. Für den zuvor beschriebenen Anwendungsfall könnten Sie es SCIM-Zugriffsschlüssel nennen.
    4. Klicken Sie auf die Registerkarte Permissions (Berechtigungen). Wählen Sie die Registerkarte Admin links und aktivieren Sie die Berechtigungen Mitarbeiter erstellen und bearbeiten. Die Anzeigeberechtigung wird automatisch aktiviert.

    5. Klicken Sie auf Speichern & Aktivieren.

  3. Legen Sie ein neues Mitarbeiterprofil für Zugangsschlüssels an:

    1. Klicken Sie auf den App-Selector und wählen SieAdmin.

    2. Klicken Sie auf Mitarbeiter.

    3. Klicken Sie auf Mitarbeiter erstellen.
    4. Geben Sie dem Mitarbeiterprofil eine E-Mail-Adresse, die Sie besitzen, damit Sie das Mitarbeiterkonto später aktivieren können.

    5. Geben Sie dem Mitarbeiterprofil einen beschreibenden Vor- und Nachnamen. Zum Beispiel SCIM AccessKey.

    6. Weisen Sie dem Mitarbeiter in der Dropdown-Liste Primäre Rolle die gerade erstellte Rolle zu.

    7. Löschen Sie in der Dropdown-Liste Attribute die Markierung von allen Kontrollkästchen, damit Ihnen das Konto nicht in Rechnung gestellt wird.

    8. Klicken Sie auf die Registerkarte Sicherheit und wählen Sie einen Login-Authentifikator.

    9. Klicken Sie auf Erstellen.

  4. Suchen Sie in der Tabelle „Mitarbeiter“ das neu erstellte Mitarbeiterprofil und klicken Sie darauf, um es zu öffnen.

  5. Klicken Sie auf das die Registerkarte Sicherheit.

  6. Klicken Sie unter "Zugriffsschlüssel" auf Zugriffsschlüssel hinzufügen.

  7. Kopieren Sie die Zugriffsschlüssel-ID und fügen Sie sie irgendwo ein, wo Sie sie speichern können.

  8. Klicken Sie auf (GEHEIMSCHLÜSSEL ZEIGEN).

  9. Kopieren Sie den geheimen Zugangsschlüssel und fügen Sie ihn dort ein, wo Sie ihn speichern möchten. Wenn Sie den geheimen Schlüssel jemals verlieren, müssen Sie einen neuen Schlüssel erstellen und freigeben.

  10. Klicken Sie auf Speichern.

  11. Klicken Sie in der Tabelle Mitarbeiter auf Einladen neben dem neu erstellten Mitarbeiterprofil.

  12. Wenn Sie die E-Mail zur Kontoaktivierung erhalten, folgen Sie den Anweisungen in der E-Mail, um das Konto zu aktivieren.

  13. Geben Sie den Zugriffsschlüssel nur für die Benutzer frei, die den Dienst nutzen sollen.

Okta-Anwendung erstellen und konfigurieren

Bevor Sie beginnen, vergewissern Sie sich, dass Sie Zugriff auf Okta haben. Sie müssen eine Anwendung erstellen.

  1. Melden Sie sich bei Ihrem Okta-Verwaltungskonto an.

  2. Klicken Sie auf Menü "Anwendungen" > App-Integration erstellen.

  3. Wählen Sie SWA als Methode aus und klicken Sie auf Weiter.

  4. Geben Sie den Namen ein, mit dem Sie diese Integration identifizieren möchten, und klicken Sie auf Weiter.
  5. Geben Sie die URL Ihrer CXone-Anmeldeseite in das Feld URL der App-Login-Seite ein.
  6. Klicken Sie auf Finish (Fertigstellen).

SCIM-Bereitstellung aktivieren

  1. Klicken Sie in der Okta-Anwendung, die Sie gerade erstellt haben, auf den Tab Allgemein.

  2. Klicken Sie im Fenster "App-Einstellungen" auf Bearbeiten.

  3. Wählen Sie SCIM-Bereitstellung aktivieren.

  4. Klicken Sie auf Speichern.

SCIM Einstellungen festlegen

  1. Klicken Sie in der Okta-Anwendung, die Sie zuvor erstellt haben, auf den Tab Bereitstellung.

  2. Klicken Sie im Fenster "SCIM-Verbindung" auf Bearbeiten.

  3. Geben Sie die Basis-URL des SCIM-Konnektors ein. Diese URL richtet sich nach der jeweiligen Region. Sie hat das folgende Format: https://(region)nice-incontact.com/scim/v2. Die Basis-URL des SCIM-Konnektors für die NA1-Region lautet zum Beispiel https://na1.nice-incontact.com/scim/v2.

  4. Geben Sie Benutzername in das Feld Eindeutige ID für Benutzer ein.

  5. Wählen Sie Neue Benutzer senden und Profilupdates senden im Feld Unterstützte Bereitstellungsaktionen aus.

  6. Wählen Sie OAuth 2 als Authentifizierungsmodus aus.

  7. Geben Sie https://cxone.niceincontact.com/auth/token als Zugriffstoken-Endpunkt-URI ein. Für Fedramp geben Sie https://cxone-gov.niceincontact.com/auth/token als Zugriffstoken-Endpunkt-URI ein.

  8. Geben Sie https://cxone.niceincontact.com/auth/authorize?scope=openid als Autorisierungsendpunkt-URI ein. Für Fedramp geben Sie https://cxone-gov.niceincontact.com/auth/authorize?scope=openid als Autorisierungsendpunkt-URI ein.

  9. Geben Sie die von Ihnen vorher gespeicherte Zugriffsschlüssel-ID in das Feld Client-ID ein.

  10. Geben Sie den von Ihnen vorher gespeicherten geheimen Schlüssel in das Feld Clientgeheimnis ein.

  11. Klicken Sie auf Speichern.

Mit CXone authentifizieren

  1. Klicken Sie in der Okta-Anwendung, die Sie zuvor erstellt haben, auf den Tab Bereitstellung.

  2. Gehen Sie zu Einstellungen > Integration.

  3. Scrollen Sie auf der Seite nach unten und klicken Sie auf Mit CXONE authentifizieren.

  4. Melden Sie sich an bei CXone.

Bereitstellungsaktionen festlegen

  1. Klicken Sie in der Okta-Anwendung, die Sie zuvor erstellt haben, auf den Tab Bereitstellung.

  2. Gehen Sie nach der Verifizierung der Integration zu Einstellungen > Zur App.

  3. Klicken Sie auf Bearbeiten und wählen Sie Benutzer erstellen, Benutzerattribute aktualisieren und Benutzer deaktivieren.

  4. Klicken Sie auf Speichern.