Gérer la fédération avec Okta

Okta n'est qu'un des fournisseurs d'identité externe (IdP) pris en charge que vous pouvez utiliser avec NiCE CXone. Cette page vous guide, étape par étape, dans la configuration de l'authentification pour votre système NiCE CXone à l'aide de Okta.

Si vous effectuez l'implémentation initiale de votre système NiCE CXone, il y a des étapes supplémentaires à considérer. Nous vous recommandons de lire les pages d'aide en ligne suivantes, qui incluent ces considérations :

Gérer la fédération avec Okta avec SAML 2.0

Cette page vous guide, étape par étape, dans la configuration de l'authentification pour votre système NiCE CXone utilisant Onelogin en tant que votre fournisseur d'identité externe (IdP).

Effectuez chacune de ces tâches dans l'ordre indiqué.

Avant de commencer, assurez-vous que vous avez accès à Okta. Vous devrez créer une application.

Configurer la valeur de l'État de relais

La valeur de l'état de relais est requise lors de la configuration de l'Application SAML Okta dans la tâche suivante. Utilisez la valeur qui correspond à votre environnement.

Valeurs de l'État de relais par Environnement

Le tableau suivant répertorie les environnements actuellement pris en charge :

Environnement Valeur de l'état de relais
Production eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
FedRAMP eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
AUSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
EUSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
UKSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
UKSOV2 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9

Bien que la valeur de l'État de relais soit actuellement la même dans tous les environnements, chaque environnement possède son propre id client unique. Les environnements futurs pourraient utiliser des valeurs différentes. Utilisez toujours la valeur indiquée pour votre environnement afin d'assurer la compatibilité ascendante.

  1. Déterminez l’environnement utilisé par votre organisation.

  2. Copiez la valeur Relay State correspondante à partir du tableau.

  3. Utilisez cette valeur lors de la configuration de l’application SAML Okta dans la tâche suivante.

Créer et configurer une application Okta avec SAML 2.0

  1. Connectez-vous à votre compte de gestion Okta.
  2. Cliquez sur menu Applications > Créer une Intégration d’application.
  3. Sélectionnez SAML 2.0 comme méthode et cliquez sur Suivant.
  4. Saisissez le nom que vous souhaitez utiliser pour identifier cette intégration, puis cliquez sur Suivant.
  5.  Configure SAML:
    1. Entrez une URL d’espace réservé comme https://need_to_change dans le champ URL d’authentification unique. Vous obtiendrez l’URI du service Assertion Consumer Service (ACS) réel à partir de votre authentificateur de connexion NiCE CXone à une étape ultérieure.
    2. Sélectionnez Utiliser cette option pour l’URL Destinataire et l’URL Destination.
    3. Entrez une URL d’espace réservé comme https://need_to_change dans le champ URI Audience (ID d’Entité SP). À une étape ultérieure, vous remplacerez l’espace réservé par l’ID d’Entité de votre authentificateur de connexion NiCE CXone.
    4. Entrez la valeur Default Relay State que vous avez générée à l’étape précédente.
    5. Précisez le Format de l’ID de nom et le nom d’utilisateur de l’application en fonction de la manière dont vous souhaitez identifier vos utilisateurs auprès de NiCE CXone. Choisissez l’attribut à utiliser comme ID de nom, comme le nom d’utilisateur ou le courriel Okta. Votre sélection ici détermine ce que vous utilisez dans le champ Id externe du profil d’employé de chaque utilisateur NiCE CXone, que vous configurez à une étape ultérieure.
    6. Cliquez sur Afficher les Paramètres avancés.
    7. Sélectionnez un Algorithme de signature. RSA_SHA256 est recommandé.

    8. Modifiez Signature d’assertion par Non signée. Laissez la Réponse comme Signée.
    9. Assurez-vous que Chiffrement des assertions est Non chiffré.
  6. Cliquez sur Suivant, complétez les commentaires, puis cliquez sur Terminer sous l’onglet Commentaires.
  7. Click View SAML setup instructions to open a new tab, then:
    1. Cliquez sur Télécharger un certificat afin de télécharger le certificat de signature. Conservez ce fichier pour la configuration de votre NiCE CXone.
    2. Fermez l’onglet Instructions de configuration SAML. Laissez l'onglet Configurer SAML ouvert. Vous apporterez des modifications à votre configuration en fonction des paramètres NiCE CXone que vous obtiendrez à une étape ultérieure.

Configurer un emplacement

autorisations requises : Gestion des Emplacements - Création

Si vous souhaitez exiger que les utilisateurs se connectent à partir d’une certaine Adresse ip, créez un emplacement avec les Adresses ip, les plages d’Adresses ip ou les sous-réseaux d’Adresses ip que vous souhaitez autoriser. Lorsque vous exigez un emplacement configuré pour un utilisateur, celui-ci doit disposer des informations d’identification et de l’Adresse ip correctes pour se connecter. Dans le cas contraire, la tentative de connexion échoue et ils reçoivent un message d’erreur. Vous pouvez avoir jusqu’à 20 sites à la fois et jusqu’à 10 règles par site.

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Accédez à Emplacements > Définitions d’Emplacements.
  3. Cliquez sur Nouvel Emplacement.
  4. Donnez à l’emplacement un Nom descriptif. Si vous souhaitez ajouter des détails sur l’emplacement, saisissez une description.
  5. Vous pouvez sélectionner l’option Définir comme Emplacement par défaut ou Emplacement distant pour indiquer le type d’emplacement. Vous ne pouvez avoir qu’un seul emplacement par défaut. Ces champs n’affectent actuellement aucune fonctionnalité et leur sélection ne sert qu’à votre propre référence.
  6. Ajoutez toute autre information que vous souhaitez à l’aide des champs restants, y compris l’adresse physique, le pays, les coordonnées GPS, le fuseau horaire ou les groupes assignés. Ces champs n’ont actuellement aucun effet, et les informations saisies y sont uniquement pour votre propre référence.

    Si vous ajoutez des groupes dans le champ Groupes assignés, les utilisateurs appartenant à ces groupes apparaissent dans l’onglet Utilisateurs assignés. Cependant, les paramètres de localisation ne s’appliqueront pas à eux. Si vous attribuez un emplacement à un authentificateur de connexion, l’emplacement s’applique aux utilisateurs qui sont affectés à cet authentificateur de connexion et limite leur capacité à se connecter en fonction de leur adresse IP. Cependant, ces utilisateurs n’apparaîtront pas dans l’onglet Utilisateurs assignés.

  7. Cliquez sur Enregistrer.

  8. De retour sur la page Définitions d’Emplacements, cliquez sur l’emplacement que vous venez de créer pour l’ouvrir.

  9. Cliquez sur l’onglet Règles de détection automatique.

  10. Créez une nouvelle règle. Pour ce faire : 

    1. Cliquez sur Nouvelle Règle.

    2. Donnez à la règle un Nom descriptif.

    3. Sélectionnez le type de règle parmi les suivants :

      • Liste : Liste des Adresses ip spécifiques autorisées pour cet emplacement. Par exemple, 100.0.1.100, 100.0.1.101 et 100.0.1.102.

      • Plage : Une plage d’Adresses ip autorisées pour cet emplacement. Par exemple, 100.0.1.100-100.0.1.125.

      • Sous-réseau : Un sous-réseau autorisé pour cet emplacement. Par exemple, 100.0.0.1/32.

    4. Spécifiez la version IP comme l’une des valeurs suivantes :

      • IPV4 : Une Adresse ip de 32 bits

      • IPV6 : Une adresse hexadécimale de 128 bits.

    5. Saisissez les Adresses ip, la plage ou le sous-réseau réels dans le champ Définition de la règle, en suivant les formats des exemples des étapes précédentes. Si vous avez sélectionné Liste, vous pouvez saisir jusqu’à 100 Adresses ip. Si vous avez sélectionné Plage ou Sous-réseau, vous ne pouvez saisir qu’une seule valeur.

    6. Cliquez sur Confirmer.

  11. Ajoutez d’autres règles si nécessaire. Vous pouvez en avoir jusqu’à 10.

  12. Cliquez sur Enregistrer.

Configurer un Authentificateur de connexion NiCE CXone avec SAML 2.0

Autorisations requises : Création d’Authentificateur de connexion

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Cliquez sur Sécurité > Authentificateur de connexion.
  3. Cliquez sur Nouvel Authentificateur de connexion.
  4. Entrez le Nom et la Description de l'authentificateur de connexion. Pour la description, utilisez uniquement du texte brut. Les URL ou le balisage, comme le HTML, ne seront pas sauvegardés.
  5. Sélectionnez SAML comme Type d’authentification.
  6. Si vous voulez exiger que les utilisateurs se connectent à partir d’une certaine adresse IP, sélectionnez l’emplacement que vous avez configuré dans la section précédente.

  7. Cliquez sur Choisir un fichier et sélectionnez le certificat de signature public que vous avez téléchargé de Okta à la tâche précédente. Ce certificat doit être un fichier PEM. Il s’agira d’un fichier texte dont la première ligne contiendra BEGIN CERTIFICATE et du texte supplémentaire.
  8. Sélectionnez l’onglet Utilisateurs assignés. Sélectionnez les utilisateurs que vous souhaitez assigner à l’authentificateur de connexion que vous êtes en train de créer. Vous pouvez également assigner des utilisateurs directement à l’authentificateur de connexion dans leur profil d’employé.

  9. Cliquez sur Enregistrer et activer.
  10. Ouvrez l'authentificateur de connexion.
  11. Vous remarquerez que deux champs supplémentaires en lecture seule sont affichés : ID de l’Entité et URL ACS. Prenez ces valeurs en note. Vous en aurez besoin dans la tâche Ajouter des valeurs NiCE CXone à Okta.

Configurer les utilisateurs NiCE CXone

Effectuez cette tâche dans NiCE CXone pour tous les utilisateurs NiCE CXone qui ont besoin de l'authentification unique avec Okta. Vous pouvez également effectuer cette étape à l'aide du modèle de téléversement groupé.

  1. Dans NiCE CXone, cliquez sur le sélecteur d'applications et sélectionnez Admin.

  2. Cliquez sur Employés.

  3. Sélectionnez le profil d'employé à modifier et cliquez sur Modifier.

  4. Si vous ne l'avez pas déjà fait, accédez à l'onglet Sécurité et sélectionnez l'authentificateur de connexion que vous avez créé précédemment.

  5. Assurez-vous que l'Identité externe est définie à la bonne valeur. La valeur doit correspondre exactement à l'Identifiant unique de l'utilisateur dans Okta.

  6. Enregistrez vos modifications.

Ajouter des valeurs NiCE CXone à Okta

  1. Revenez à votre application Okta et allez à l’onglet Général.
  2. Cliquez sur Modifier dans la fenêtre des Paramètres SAML, puis cliquez sur Suivant.
  3. Pour l’URL d’authentification unique, entrez la valeur de l’URL ACS depuis votre NiCE CXone authentificateur de connexion.
  4. Pour Audience URI (SP Entity ID), entrez la valeur Entity ID de votre authentificateur de connexion NiCE CXone.
  5. Cliquez sur Suivant, puis cliquez sur Terminer pour compléter la modification.

Tester l'Intégration SAML

Avant d'attribuer l'authentificateur de connexion SAML aux utilisateurs dans NiCE CXone, vous devriez tester l'intégration SAML. Si le test échoue, révisez vos configurations et apportez des modifications aux paramètres.

  1. Initier une connexion depuis le tableau de bord Okta.
  2. Vérifiez que le flux d’Authentification saml fonctionne comme vous vous y attendez.

Vérifier l’accès des utilisateurs avec l’authentification unique Okta

  1. Demandez à un ou plusieurs utilisateurs test de se connecter en utilisant la dernière URL de connexion, https://cxone.niceincontact.com. Pour FedRAMP, utilisez https://cxone-gov.niceincontact.com. Après avoir entré leur nom d’utilisateur, ils seront dirigés vers Okta si nécessaire.

  2. Lorsque vous êtes prêt, déployez l’authentification unique Okta pour tous les employés.

Ceci est la dernière étape de la gestion de la fédération avec SAML 2.0.

Gérer la fédération avec Okta avec OpenID Connect

Effectuez chacune de ces tâches dans l'ordre indiqué.

Configurer une Application Okta avec OpenID Connect

  1. Connectez-vous à votre compte de gestion Okta.
  2. Cliquez sur menu Applications > Create App Integration.
  3. Sélectionnez OIDC - OpenID Connect comme méthode de connexion.
  4. Sélectionnez Application Web comme Type d’application et cliquez sur Suivant.
  5. Dans le champ nom de l’intégration de l’application, entrez le nom que vous souhaitez utiliser pour identifier cette intégration.
  6. Vous devrez fournir une URI de redirection de connexion que vous ne connaissez pas encore à ce stade. Utilisez https://cxone.niceincontact.com/need_to_change comme espace réservé. Vous remplacerez cette valeur par l’URI que vous recevrez ultérieurement.
  7. Vous devrez peut-être fournir une URI de redirection de déconnexion que vous ne connaissez pas encore à ce stade. Utilisez https://cxone.niceincontact.com/need_to_change comme espace réservé. Vous remplacerez cette valeur par l’URI que vous recevrez ultérieurement.
  8. Dans la liste déroulante Accès contrôlé, sélectionnez Ignorer l’assignation de groupe pour l’instant.
  9. Cliquez sur Enregistrer.
  10. Dans l’onglet Général sous identifiants du client, sélectionnez Authentification du client.
  11. Select one of the following authentication methods:
    1. client_secret_basic: client credentials are passed in a basic header during authentication. After selecting this method, configure the following:
      1. Sélectionnez Authentification du client comme Secret client.
      2. Copiez l'Id client et le Secret client et collez-les à un emplacement sécurisé sur votre appareil. Vous devrez les utiliser lorsque vous configurerez un authentificateur de connexion dans NiCE CXone.
    2. client_secret_post: client credentials are passed in a body during authentication. After selecting this method, configure the following:
      1. Sélectionnez Authentification du client comme Secret client.
      2. Copiez l'Id client et le Secret client et collez-les à un emplacement sécurisé sur votre appareil. Vous devrez les utiliser lorsque vous configurerez un authentificateur de connexion dans NiCE CXone.
    3. client_secret_jwt: JWT bearer tokens are used for client authentication. After selecting this method, configure the following:
      1. Sélectionnez Authentification du client comme Secret client.
      2. Copiez l'Id client et le Secret client et collez-les à un emplacement sécurisé sur votre appareil. Vous devrez les utiliser lorsque vous configurerez un authentificateur de connexion dans NiCE CXone.
    4. private_key_jwt: JWT bearer tokens are used for client authentication. The JWT is signed by the Client Private Key that you will provide in later steps. After selecting this method, configure the following:
      1. Sélectionnez Authentification du client comme clé publique / clé privée.
      2. Entrez une clé publique d'espace réservé dans le champ Ajouter une clé publique. Vous devrez remplacer l’espace réservé par la clé fournie par NiCE CXone lorsque vous configurerez votre authentificateur de connexion.
  12. Dans l’onglet Assignations, cliquez sur Assigner, puis sur Assigner à des personnes.
  13. Assignez des utilisateurs à cette application.

Configurer un emplacement

autorisations requises : Gestion des Emplacements - Création

Si vous souhaitez exiger que les utilisateurs se connectent à partir d’une certaine Adresse ip, créez un emplacement avec les Adresses ip, les plages d’Adresses ip ou les sous-réseaux d’Adresses ip que vous souhaitez autoriser. Lorsque vous exigez un emplacement configuré pour un utilisateur, celui-ci doit disposer des informations d’identification et de l’Adresse ip correctes pour se connecter. Dans le cas contraire, la tentative de connexion échoue et ils reçoivent un message d’erreur. Vous pouvez avoir jusqu’à 20 sites à la fois et jusqu’à 10 règles par site.

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Accédez à Emplacements > Définitions d’Emplacements.
  3. Cliquez sur Nouvel Emplacement.
  4. Donnez à l’emplacement un Nom descriptif. Si vous souhaitez ajouter des détails sur l’emplacement, saisissez une description.
  5. Vous pouvez sélectionner l’option Définir comme Emplacement par défaut ou Emplacement distant pour indiquer le type d’emplacement. Vous ne pouvez avoir qu’un seul emplacement par défaut. Ces champs n’affectent actuellement aucune fonctionnalité et leur sélection ne sert qu’à votre propre référence.
  6. Ajoutez toute autre information que vous souhaitez à l’aide des champs restants, y compris l’adresse physique, le pays, les coordonnées GPS, le fuseau horaire ou les groupes assignés. Ces champs n’ont actuellement aucun effet, et les informations saisies y sont uniquement pour votre propre référence.

    Si vous ajoutez des groupes dans le champ Groupes assignés, les utilisateurs appartenant à ces groupes apparaissent dans l’onglet Utilisateurs assignés. Cependant, les paramètres de localisation ne s’appliqueront pas à eux. Si vous attribuez un emplacement à un authentificateur de connexion, l’emplacement s’applique aux utilisateurs qui sont affectés à cet authentificateur de connexion et limite leur capacité à se connecter en fonction de leur adresse IP. Cependant, ces utilisateurs n’apparaîtront pas dans l’onglet Utilisateurs assignés.

  7. Cliquez sur Enregistrer.

  8. De retour sur la page Définitions d’Emplacements, cliquez sur l’emplacement que vous venez de créer pour l’ouvrir.

  9. Cliquez sur l’onglet Règles de détection automatique.

  10. Créez une nouvelle règle. Pour ce faire : 

    1. Cliquez sur Nouvelle Règle.

    2. Donnez à la règle un Nom descriptif.

    3. Sélectionnez le type de règle parmi les suivants :

      • Liste : Liste des Adresses ip spécifiques autorisées pour cet emplacement. Par exemple, 100.0.1.100, 100.0.1.101 et 100.0.1.102.

      • Plage : Une plage d’Adresses ip autorisées pour cet emplacement. Par exemple, 100.0.1.100-100.0.1.125.

      • Sous-réseau : Un sous-réseau autorisé pour cet emplacement. Par exemple, 100.0.0.1/32.

    4. Spécifiez la version IP comme l’une des valeurs suivantes :

      • IPV4 : Une Adresse ip de 32 bits

      • IPV6 : Une adresse hexadécimale de 128 bits.

    5. Saisissez les Adresses ip, la plage ou le sous-réseau réels dans le champ Définition de la règle, en suivant les formats des exemples des étapes précédentes. Si vous avez sélectionné Liste, vous pouvez saisir jusqu’à 100 Adresses ip. Si vous avez sélectionné Plage ou Sous-réseau, vous ne pouvez saisir qu’une seule valeur.

    6. Cliquez sur Confirmer.

  11. Ajoutez d’autres règles si nécessaire. Vous pouvez en avoir jusqu’à 10.

  12. Cliquez sur Enregistrer.

Configurer un Authentificateur de connexion avec OpenID Connect dans NiCE CXone

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin

  2. Accédez à Réglages de Sécurité > Authentificateur de connexion.

  3. Cliquez sur Nouvel Authentificateur de connexion ou sélectionnez l'authentificateur de connexion que vous souhaitez modifier.
  4. Saisissez un nom et une description pour l’authentificateur de connexion.
  5. Sélectionnez OIDC comme Type d’authentification.
  6. Si vous voulez exiger que les utilisateurs se connectent à partir d’une certaine adresse IP, sélectionnez l’emplacement que vous avez configuré dans la section précédente.

  7. Si vous disposez d’un terminal de découverte de Okta, cliquez sur Paramètres de découverte. Entrez votre point de terminaison de découverte et cliquez sur Découvrir. Les champs restants sont remplis pour vous. Paramètres de découverte ne fonctionne pas avec les points de terminaison de découverte Salesforce.
  8. Entrez votre Identifiant du client et Mot de passe du client. Saisissez à nouveau le mot de passe dans Confirmer le Mot de passe du client. L’Identifiant du client est l’ID de connexion attribué à votre compte par Okta.
  9. Si vous n’avez pas de terminal de découverte de Okta, saisissez l’Oktaémetteur, le terminal JsonWebKeySet, le Terminal d’autorisation, le Terminal du jeton, le Terminal userinfo et le terminal de révocation fournis par .

  10. Sélectionnez une méthode d’authentification client. La méthode que vous sélectionnez doit correspondre à celle que vous avez définie dans la tâche précédente. Il doit s’agir d’une méthode d’authentification prise en charge par Okta. Si vous sélectionnez private_key_jwt, vous devez entrer votre Clé privée du client.
  11. Vous pouvez sélectionner Activer le Profil FICAM pour activer les paramètres spécifiques au gouvernement des États-Unis. Cette étape est réservée aux utilisateurs FedRAMP.
  12. Sélectionnez l’onglet Utilisateurs assignés. Sélectionnez les utilisateurs que vous souhaitez assigner à l’authentificateur de connexion que vous êtes en train de créer. Vous pouvez également assigner des utilisateurs directement à l’authentificateur de connexion dans leur profil d’employé.

  13. Cliquez sur Enregistrer et activer pour valider les informations fournies et lier votre compte NiCE CXone à votre compte Okta.
  14. Ouvrez l'authentificateur de connexion.
  15. Notez l’URI de redirection de connexion et l’URI de redirection de de déconnexion. Vous en aurez besoin pour mettre à jour vos paramètres Okta.

  16. Mettez à jour vos paramètres Okta en remplaçant les espaces réservés utilisés dans la tâche précédente par les valeurs que vous venez de noter.

  17. Assurez-vous que l’NiCE CXoneIdentité externe pour chaque utilisateur qui utilise l’authentificateur de connexion est définie par la valeur correcte. Vous pouvez accéder à ce champ dans la section sécurité du profil de l’Employé.

    Okta détermine la valeur à utiliser. Il se trouve dans le profil de l’utilisateur dans Okta. La valeur doit correspondre exactement à ce que vous avez mis dans le champ Identité externe dans NiCE CXone. La valeur de ce champ doit avoir le format suivant : claim(email):{adresse courriel configurée par votre IdP}. Par exemple, si l’adresse courriel de l’utilisateur dans l’IdP est nick.carraway@classics.com, vous devez saisir claim(email):nickcarraway@classics.com.

  18. Demandez à l’utilisateur de se connecter à NiCE CXone. Il doit utiliser l’URL de connexion la plus récente. Après avoir entré leur nom d’utilisateur, ils seront dirigés vers Okta si nécessaire.

  19. Lorsque Okta vous demande d’authentifier votre propre compte, faites-le en tant qu’utilisateur que vous souhaitez associer à votre compte NiCE CXone actuellement connecté.
  20. Si vos paramètres OpenID Connect dans NiCE CXone ne s’affichent pas comme validés, utilisez les journaux de Okta pour diagnostiquer le problème.

Ajoutez NiCE CXone Valeurs à Okta

  1. Revenez à votre application Okta et allez à l’onglet Général.
  2. Cliquez sur Modifier dans la fenêtre des Paramètres SAML, puis cliquez sur Suivant.
  3. Pour l’URL d’authentification unique, entrez la valeur de l’URL ACS depuis votre NiCE CXone authentificateur de connexion.
  4. Pour URI d’audience (ID d’Entité SP), entrez la valeur ID d’Entité de votre authentificateur de connexion NiCE CXone.
  5. Cliquez sur Suivant, puis cliquez sur Terminer pour compléter la modification.

Vérifier l’accès des utilisateurs avec l’authentification unique Okta

  1. Assurez-vous que l’Identité externe de chaque employé qui utilise l’authentificateur de connexion est définie sur la valeur correcte. La valeur doit correspondre exactement à Identité externe dans NiCE CXone. Le champ Identité externe est sensible à la casse.

  2. Demandez à un ou plusieurs utilisateurs test de se connecter en utilisant la dernière URL de connexion, https://cxone.niceincontact.com. Pour FedRAMP, utilisez https://cxone-gov.niceincontact.com. Après avoir entré leur nom d’utilisateur, ils seront dirigés vers Okta si nécessaire.

  3. Lorsque vous êtes prêt, déployez l’authentification unique Okta pour tous les employés.