Intégrer NiCE CXone et Okta à SCIM via l'enregistrement d'application

Si vous effectuez l'intégration avec un autre IdP, ou avec Okta à l'aide de clés et de jetons, suivez les instructions de la page d'intégration IdP.

Effectuez chacune de ces tâches dans l'ordre indiqué.

Enregistrer votre Application auprès de NiCE CXone

  1. Enregistrer votre Application auprès de NiCE CXone :

    1. Entrée votre adresse courriel, votre nom et l'id de votre unité commerciale. Vous pouvez trouver l'id de votre unité commerciale en vous connectant au portail des développeurs . Il est indiqué dans le coin supérieur gauche de votre page.

    2. Cliquez sur Suivant.

    3. Entrée le nom de votre application. Par exemple, vous pourriez entrer Okta NiCE CXone Intégration.

    4. Entrée une description pour l'application. Dans la description, vous devez indiquer que l'application est destinée à SCIM. Vous devez également indiquer votre serveur SCIM, comme Okta ou Azure AD. Par exemple, vous pourriez entrer Intégrer Okta à NiCE CXone via SCIM.

    5. Entrée les adresses courriel de vos contacts techniques. Ces contacts recevront des informations sur l'application.

    6. Sélectionnez Courriel comme méthode. Vos contacts techniques recevront deux courriels. L'un d'eux contient le fichier chiffré contenant les informations relatives à l'enregistrement de la demande. L'autre contient le mot de passe permettant d'ouvrir ce fichier.

    7. Sélectionnez Locataire unique.

    8. Indiquer si votre système est en FedRAMP.

    9. Cliquez sur Suivant.

    10. Sélectionnez client_secret_post comme méthode d’authentification.

    11. Sélectionner toutes les portées d’API NiCE CXone ACD.

    12. Cliquez sur Utilisateur, Confidentiel ou Utilisateur, Public pour le type d’application.

      Si vous sélectionnez Dorsale, la demande ne fonctionnera pas et vous devrez la soumettre à nouveau.

    13. Entrée l'URL suivante comme URL de redirection : https://system-admin.okta.com/admin/app/cpc/${appName}/oauth/callback. Remplacez ${appName} par le nom de votre application.

    14. Vous pouvez laisser les champs Origine et URL de déconnexion vides.

    15. Cliquez sur Soumettre pour terminer le processus d’enregistrement.

  2. Copier votre id client et secret NiCE CXone. Vous aurez besoin d'accéder aux deux plus tard dans le processus d'intégration.

  3. Assurez-vous que votre rôle utilisateur NiCE CXone a l'autorisation SCIM activée :

    1. Dans NiCE CXone, cliquez sur le sélecteur d'applications et sélectionnez Admin.

    2. Accédez à Réglages de sécurité > Rôles et Autorisations.

    3. Sélectionnez votre rôle et cliquez sur Autorisations.

    4. Cliquez sur Administrateur.

    5. Accédez à Autorisations générales > SCIM.

    6. Basculer le SCIM autorisation activer.

  4. Créez un rôle NiCE CXone nommé Agent si vous n'en avez pas déjà un.

    Tous les utilisateurs provisionnés avec Okta seront automatiquement assignés au rôle Agent. Vous ne pouvez pas provisionner des utilisateurs sans un rôle nommé Agent.

    1. Cliquez sur le sélecteur d'application et sélectionnez Admin.

    2. Accédez à Réglages de sécurité > Rôles et Autorisations.

    3. Cliquez sur Nouveau Rôle.

    4. Entrer Agent dans le champ Nom .

    5. Cliquez sur enregistrer et activer.

Créer et configurer une application Okta

Avant de commencer, assurez-vous que vous avez accès à Okta. Vous devrez créer une application.

  1. Connectez-vous à votre compte de gestion Okta.

  2. Cliquez sur menu Applications > Créer une Intégration d'application.

  3. Sélectionnez SWA comme méthode et cliquez sur Suivant.

  4. Saisissez le nom que vous souhaitez utiliser pour identifier cette intégration, puis cliquez sur Suivant.
  5. Entrez l'url de la page de connexion de votre NiCE CXone dans le champ url de la page de connexion de l'application.
  6. Cliquez sur Terminer.

Activer le provisionnement SCIM

  1. Dans l’application Okta que vous venez de créer, cliquez sur l’onglet Général.

  2. Cliquez sur Modifier dans la fenêtre Paramètres de l'application.

  3. Sélectionner Activer le provisionnement SCIM.

  4. Cliquez sur enregistrer.

Définir les Paramètres SCIM

  1. Dans l’application Okta que vous avez créée précédemment, cliquez sur l’onglet Provisionnement.

  2. Cliquez sur Modifier dans la fenêtre connexion SCIM.

  3. Entrez le url de base du connecteur SCIM. Cette URL diffère selon la région. Elle suivra ce format : https://(region)nice-incontact.com/scim/v2. Par exemple, le url de base du connecteur SCIM pour la région NA1 est https://na1.nice-incontact.com/scim/v2.

  4. Entrer Nom d'utilisateur dans le champ d'identifiant unique pour les utilisateurs .

  5. Sélectionnez Pousser les nouveaux utilisateurs et Pousser les mises à jour de profil dans le champ Actions de provisionnement prises en charge .

  6. Sélectionnez OAuth 2 comme Mode d'authentification.

  7. Entrez https://cxone.niceincontact.com/auth/token comme URI du Terminal du jeton d'Accès. Pour FedRAMP, entrez https://cxone-gov.niceincontact.com/auth/token comme URI du Terminal du jeton d'Accès.

  8. Entrez https://cxone.niceincontact.com/auth/authorize?scope=openid comme URI du terminal d'autorisation. Pour FedRAMP, entrez https://cxone-gov.niceincontact.com/auth/authorize?scope=openid comme URI du terminal d'autorisation.

  9. Entrez l'id client que vous avez reçu lors de l'enregistrement de l'application SCIM dans le champ Id client.

  10. Entrez le secret client que vous avez reçu lors de l'enregistrement de l'application SCIM dans le champ Secret client.

  11. Cliquez sur enregistrer.

Authentifiez-vous avec NiCE CXone

  1. Dans l’application Okta que vous avez créée précédemment, cliquez sur l’onglet Provisionnement.

  2. Accédez à Paramètres > Intégration.

  3. Entrez l'ID de la clé d'accès que vous avez sauvegardé précédemment.

  4. Entrez la clé secrète que vous avez sauvegardée précédemment.

  5. Faites défiler vers le bas de la page et cliquez sur Authentifier avec CXONE.

  6. Connectez-vous à NiCE CXone.

Définir les actions de provisionnement

  1. Dans l’application Okta que vous avez créée précédemment, cliquez sur l’onglet Provisionnement.

  2. Une fois l'intégration vérifiée, allez à Paramètres > Vers l'application.

  3. Cliquez sur Modifier et sélectionnez Créer des utilisateurs, Mettre à jour les attributs utilisateur, et Désactiver les utilisateurs.

  4. Cliquez sur enregistrer.