Intégrer un IdP à SCIM

Vous pouvez intégrer votre système NiCE CXone à tout IdP prenant en charge SCIM. Si vous effectuez l’intégration avec Okta à l’aide de la méthode d’enregistrement d’application, suivez les instructions de la page d’intégration Okta. Les étapes de cette page vous permettront également d’effectuer l’intégration avec Okta.

Effectuez chacune de ces tâches dans l'ordre indiqué.

Générer des Clés d’Accès

Pour que cette intégration soit sécurisée, vous devez configurer une clé d’accès pour l’authentification. Votre IdP utilise cette clé d’accès lors de la communication avec votre système NiCE CXone.

Dans NiCE CXone, vous générez une clé d’accès à partir d’un compte employé. Cela signifie que vous devez créer un nouvel employé utilisé pour cette intégration, ainsi qu’un rôle qui permet à l’IdP de créer et de modifier des employés.

  1. Dans NiCE CXone, cliquez sur le sélecteur d'applications et sélectionnez Admin.
  2. Ajoutez un nouveau rôle pour la clé d’accès.

    1. Accédez à Sécurité > Rôles et Autorisations.
    2. Cliquez sur Nouveau Rôle.

    3. Donnez un nom descriptif au rôle. Pour le cas d’utilisation décrit précédemment, vous pourriez l’appeler Clé d’Accès SCIM.
    4. Cliquez sur l’onglet Autorisations. Sélectionnez l’onglet Admin à gauche et activez les Autorisations Créer et modifier des Employés. L’autorisation Afficher sera activée automatiquement.

    5. Cliquez sur Enregistrer et activer.

  3. Créez un nouveau profil d’employé pour la clé d’accès :

    1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.

    2. Cliquez sur Employés.

    3. Cliquez sur Créer un Employé.
    4. Donnez au profil d'employé une adresse e-mail que vous possédez afin que vous puissiez activer le compte d'employé plus tard.

    5. Donnez au profil de l’employé un prénom et un nom descriptifs. Par exemple, clé d’accès SCIM.

    6. Dans la liste déroulante Rôle principal, attribuez à l'employé le rôle que vous venez de créer.

    7. Dans la liste déroulante Attributs, décochez toutes les cases pour que le compte ne vous soit pas facturé.

    8. Cliquez sur l’onglet Sécurité et sélectionnez un Authentificateur de connexion.

    9. Cliquez sur Créer .

  4. Dans le tableau Employés, trouvez et cliquez sur le nouveau profil d’employé que vous avez créé pour l’ouvrir.

  5. Clique le Sécurité languette.

  6. Sous Clés d’Accès, cliquez sur Ajouter une clé d’accès.

  7. Copiez l’ID de Clé d’Accès et collez-le quelque part où vous pouvez l’enregistrer.

  8. Cliquez sur (AFFICHER LA Clé secrète) (SHOW SECRET KEY).

  9. Copiez la Clé d’Accès secrète et collez-la où vous voulez l’enregistrer. Si vous perdez la clé secrète, vous devrez en créer et en partager une nouvelle.

  10. Cliquez sur Enregistrer.

  11. Dans le tableau Employés, cliquez sur Invitation à côté du nouveau profil d’employé que vous avez créé.

  12. Lorsque vous recevez le courriel d'activation du compte, suivez les instructions du courriel pour activer le compte.

  13. Partagez la clé d'accès uniquement avec les utilisateurs auxquels vous souhaitez utiliser le service.

Générer un Jeton porteur

Lorsque vous générez un jeton porteur, vous devez sélectionner un profil de l’utilisateur auquel le joindre. Toute modification effectuée à l’aide de ce jeton sera créditée à cet utilisateur. Le jeton est réservé spécifiquement et exclusivement aux API SCIM. Il n’accorde pas l’accès à d’autres API ou services.

Vous pouvez accorder des jetons distincts à chaque utilisateur que vous souhaitez autoriser à effectuer des modifications à l’aide de SCIM, ou vous pouvez faire en sorte que plusieurs utilisateurs partagent un seul jeton.

Lorsque vous créez un jeton porteur, vous ne pouvez voir le jeton qu’une seule fois, pour des raisons de sécurité. Un jeton porteur est valide pendant un an après sa génération. Une fois qu’il a expiré, vous devez en générer un nouveau.

  1. Dans NiCE CXone, cliquez sur le sélecteur d'applications et sélectionnez Admin.

  2. Accédez à Configuration du locataire > Paramètres du compte.

  3. Cliquez sur l’onglet SCIM.

  4. Dans la liste déroulante User, sélectionnez le profil de l’utilisateur que vous souhaitez autoriser à utiliser le jeton porteur. Cliquez sur Generate.

  5. Survolez Show Token et cliquez sur CopyIcon of paper with text and blank paper next to it.

  6. Enregistrez le jeton dans un endroit sécuritaire. Vous ne pourrez plus récupérer le jeton après avoir quitté cette page.

  7. Cliquez sur Enregistrer.

Définir les Paramètres SCIM

  1. Ouvrez votre application IdP. Suivez ces directives pour configurer l’intégration :

    • L’identifiant unique des utilisateurs de NiCE CXone est le nom d’utilisateur.

    • L’IdP doit prendre en charge la transmission de nouveaux utilisateurs et de mises à jour aux utilisateurs existants, la mise à jour des attributs des utilisateurs ainsi que la désactivation des utilisateurs.

    • Le type d’authentification est OAuth 2.0.

    • L’URI du terminal du jeton d’accès est :

      • https://cxone.niceincontact.com/auth/token pour les configurations Standard.

      • https://cxone-gov.niceincontact.com/auth/token pour les configurations FedRAMP.

    • L'URL du terminal d'autorisation est :

      • https://cxone.niceincontact.com/auth/authorize?scope=openid pour les Configurations Standard.

      • https://cxone-gov.niceincontact.com/auth/authorize?scope=openid pour les Configurations FedRAMP.

  2. Lorsque cela est requis, entrez la paire d'id de clé d'accès et de clé d'accès secret, ainsi que le jeton porteur que vous avez sauvegardés précédemment.

  3. Enregistrez vos paramètres.

  4. Suivez les instructions de votre IdP pour lancer l'authentification avec NiCE CXone.