Configurer l'authentification NiCE CXone à l'aide de Okta

Cette page vous guide, étape par étape, dans la configuration de l'authentification pour votre système NiCE CXone utilisant Okta en tant que votre fournisseur d'identité externe (IdP).

Effectuez chacune de ces tâches dans l'ordre indiqué.

Avant de commencer

  • Acquérir une compréhension de base des concepts et de la terminologie d'authentification et d'autorisation si vous n'avez jamais mis en place un processus comme celui-ci auparavant.
  • Revoir le processus propre à NiCE CXone si c'est la première fois que vous travaillez avec l'authentification dans NiCE CXone.
  • Tenez compte de vos utilisateurs humains et des niveaux d'accès dont ils ont besoin. Décidez si les personnes ayant un plus grand accès devraient avoir des niveaux de sécurité plus élevés.
  • Décidez si vous utiliserez des exigences de mot de passe personnalisées, une authentification multifacteur (MFA) ou les deux à appliquer.
  • En fonction de vos décisions, dressez une liste des authentificateurs de connexion. La liste doit inclure les exigences de mot de passe et l'état Amf que vous souhaitez utiliser pour chaque authentificateur de connexion.
  • Déterminez si vous devez inclure l'authentification et l'autorisation pour des applications telles que des robots ou des agents virtuels intelligents (IVA). Si c'est le cas, vous devrez créer des clés d'accès.
  • Acquérir une compréhension de votre protocole d'authentification. NiCE CXone les soutiens SAML 2.0 pour Okta l'intégration.
  • Évaluer la combinaison d'IdP et de protocole pour vous assurer que vos cas d'utilisation et vos flux d'utilisateurs sont pris en charge, et pour identifier les problèmes potentiels. Cela devrait inclure des tests réels.

Votre équipe NiCE CXone peut vous soutenir et vous guider dans ce processus de planification. Une bonne planification permet une mise en œuvre plus fluide. La mise en œuvre de l'authentification et de l'autorisation lorsque des besoins immédiats se présentent est plus susceptible d'entraîner des problèmes.

Effectuez chacune de ces tâches dans l'ordre indiqué.

Gérer la fédération avec Okta avec SAML 2.0

Cette page vous guide, étape par étape, dans la configuration de l'authentification pour votre système NiCE CXone utilisant Onelogin en tant que votre fournisseur d'identité externe (IdP).

Effectuez chacune de ces tâches dans l'ordre indiqué.

Avant de commencer, assurez-vous que vous avez accès à Okta. Vous devrez créer une application.

Configurer la valeur de l'État de relais

La valeur de l'état de relais est requise lors de la configuration de l'Application SAML Okta dans la tâche suivante. Utilisez la valeur qui correspond à votre environnement.

Valeurs de l'État de relais par Environnement

Le tableau suivant répertorie les environnements actuellement pris en charge :

Environnement Valeur de l'état de relais
Production eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
FedRAMP eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
AUSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
EUSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
UKSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
UKSOV2 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9

Bien que la valeur de l'État de relais soit actuellement la même dans tous les environnements, chaque environnement possède son propre id client unique. Les environnements futurs pourraient utiliser des valeurs différentes. Utilisez toujours la valeur indiquée pour votre environnement afin d'assurer la compatibilité ascendante.

  1. Déterminez l’environnement utilisé par votre organisation.

  2. Copiez la valeur Relay State correspondante à partir du tableau.

  3. Utilisez cette valeur lors de la configuration de l’application SAML Okta dans la tâche suivante.

Créer et configurer une application Okta avec SAML 2.0

  1. Connectez-vous à votre compte de gestion Okta.
  2. Cliquez sur menu Applications > Créer une Intégration d’application.
  3. Sélectionnez SAML 2.0 comme méthode et cliquez sur Suivant.
  4. Saisissez le nom que vous souhaitez utiliser pour identifier cette intégration, puis cliquez sur Suivant.
  5.  Configure SAML:
    1. Entrez une URL d’espace réservé comme https://need_to_change dans le champ URL d’authentification unique. Vous obtiendrez l’URI du service Assertion Consumer Service (ACS) réel à partir de votre authentificateur de connexion NiCE CXone à une étape ultérieure.
    2. Sélectionnez Utiliser cette option pour l’URL Destinataire et l’URL Destination.
    3. Entrez une URL d’espace réservé comme https://need_to_change dans le champ URI Audience (ID d’Entité SP). À une étape ultérieure, vous remplacerez l’espace réservé par l’ID d’Entité de votre authentificateur de connexion NiCE CXone.
    4. Entrez la valeur Default Relay State que vous avez générée à l’étape précédente.
    5. Précisez le Format de l’ID de nom et le nom d’utilisateur de l’application en fonction de la manière dont vous souhaitez identifier vos utilisateurs auprès de NiCE CXone. Choisissez l’attribut à utiliser comme ID de nom, comme le nom d’utilisateur ou le courriel Okta. Votre sélection ici détermine ce que vous utilisez dans le champ Id externe du profil d’employé de chaque utilisateur NiCE CXone, que vous configurez à une étape ultérieure.
    6. Cliquez sur Afficher les Paramètres avancés.
    7. Sélectionnez un Algorithme de signature. RSA_SHA256 est recommandé.

    8. Modifiez Signature d’assertion par Non signée. Laissez la Réponse comme Signée.
    9. Assurez-vous que Chiffrement des assertions est Non chiffré.
  6. Cliquez sur Suivant, complétez les commentaires, puis cliquez sur Terminer sous l’onglet Commentaires.
  7. Click View SAML setup instructions to open a new tab, then:
    1. Cliquez sur Télécharger un certificat afin de télécharger le certificat de signature. Conservez ce fichier pour la configuration de votre NiCE CXone.
    2. Fermez l’onglet Instructions de configuration SAML. Laissez l'onglet Configurer SAML ouvert. Vous apporterez des modifications à votre configuration en fonction des paramètres NiCE CXone que vous obtiendrez à une étape ultérieure.

Configurer un emplacement

autorisations requises : Gestion des Emplacements - Création

Si vous souhaitez exiger que les utilisateurs se connectent à partir d’une certaine Adresse ip, créez un emplacement avec les Adresses ip, les plages d’Adresses ip ou les sous-réseaux d’Adresses ip que vous souhaitez autoriser. Lorsque vous exigez un emplacement configuré pour un utilisateur, celui-ci doit disposer des informations d’identification et de l’Adresse ip correctes pour se connecter. Dans le cas contraire, la tentative de connexion échoue et ils reçoivent un message d’erreur. Vous pouvez avoir jusqu’à 20 sites à la fois et jusqu’à 10 règles par site.

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Accédez à Emplacements > Définitions d’Emplacements.
  3. Cliquez sur Nouvel Emplacement.
  4. Donnez à l’emplacement un Nom descriptif. Si vous souhaitez ajouter des détails sur l’emplacement, saisissez une description.
  5. Vous pouvez sélectionner l’option Définir comme Emplacement par défaut ou Emplacement distant pour indiquer le type d’emplacement. Vous ne pouvez avoir qu’un seul emplacement par défaut. Ces champs n’affectent actuellement aucune fonctionnalité et leur sélection ne sert qu’à votre propre référence.
  6. Ajoutez toute autre information que vous souhaitez à l’aide des champs restants, y compris l’adresse physique, le pays, les coordonnées GPS, le fuseau horaire ou les groupes assignés. Ces champs n’ont actuellement aucun effet, et les informations saisies y sont uniquement pour votre propre référence.

    Si vous ajoutez des groupes dans le champ Groupes assignés, les utilisateurs appartenant à ces groupes apparaissent dans l’onglet Utilisateurs assignés. Cependant, les paramètres de localisation ne s’appliqueront pas à eux. Si vous attribuez un emplacement à un authentificateur de connexion, l’emplacement s’applique aux utilisateurs qui sont affectés à cet authentificateur de connexion et limite leur capacité à se connecter en fonction de leur adresse IP. Cependant, ces utilisateurs n’apparaîtront pas dans l’onglet Utilisateurs assignés.

  7. Cliquez sur Enregistrer.

  8. De retour sur la page Définitions d’Emplacements, cliquez sur l’emplacement que vous venez de créer pour l’ouvrir.

  9. Cliquez sur l’onglet Règles de détection automatique.

  10. Créez une nouvelle règle. Pour ce faire : 

    1. Cliquez sur Nouvelle Règle.

    2. Donnez à la règle un Nom descriptif.

    3. Sélectionnez le type de règle parmi les suivants :

      • Liste : Liste des Adresses ip spécifiques autorisées pour cet emplacement. Par exemple, 100.0.1.100, 100.0.1.101 et 100.0.1.102.

      • Plage : Une plage d’Adresses ip autorisées pour cet emplacement. Par exemple, 100.0.1.100-100.0.1.125.

      • Sous-réseau : Un sous-réseau autorisé pour cet emplacement. Par exemple, 100.0.0.1/32.

    4. Spécifiez la version IP comme l’une des valeurs suivantes :

      • IPV4 : Une Adresse ip de 32 bits

      • IPV6 : Une adresse hexadécimale de 128 bits.

    5. Saisissez les Adresses ip, la plage ou le sous-réseau réels dans le champ Définition de la règle, en suivant les formats des exemples des étapes précédentes. Si vous avez sélectionné Liste, vous pouvez saisir jusqu’à 100 Adresses ip. Si vous avez sélectionné Plage ou Sous-réseau, vous ne pouvez saisir qu’une seule valeur.

    6. Cliquez sur Confirmer.

  11. Ajoutez d’autres règles si nécessaire. Vous pouvez en avoir jusqu’à 10.

  12. Cliquez sur Enregistrer.

Configurer un Authentificateur de connexion NiCE CXone avec SAML 2.0

Autorisations requises : Création d’Authentificateur de connexion

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Cliquez sur Sécurité > Authentificateur de connexion.
  3. Cliquez sur Nouvel Authentificateur de connexion.
  4. Entrez le Nom et la Description de l'authentificateur de connexion. Pour la description, utilisez uniquement du texte brut. Les URL ou le balisage, comme le HTML, ne seront pas sauvegardés.
  5. Sélectionnez SAML comme Type d’authentification.
  6. Si vous voulez exiger que les utilisateurs se connectent à partir d’une certaine adresse IP, sélectionnez l’emplacement que vous avez configuré dans la section précédente.

  7. Cliquez sur Choisir un fichier et sélectionnez le certificat de signature public que vous avez téléchargé de Okta à la tâche précédente. Ce certificat doit être un fichier PEM. Il s’agira d’un fichier texte dont la première ligne contiendra BEGIN CERTIFICATE et du texte supplémentaire.
  8. Sélectionnez l’onglet Utilisateurs assignés. Sélectionnez les utilisateurs que vous souhaitez assigner à l’authentificateur de connexion que vous êtes en train de créer. Vous pouvez également assigner des utilisateurs directement à l’authentificateur de connexion dans leur profil d’employé.

  9. Cliquez sur Enregistrer et activer.
  10. Ouvrez l'authentificateur de connexion.
  11. Vous remarquerez que deux champs supplémentaires en lecture seule sont affichés : ID de l’Entité et URL ACS. Prenez ces valeurs en note. Vous en aurez besoin dans la tâche Ajouter des valeurs NiCE CXone à Okta.

Configurer les utilisateurs NiCE CXone

Effectuez cette tâche dans NiCE CXone pour tous les utilisateurs NiCE CXone qui ont besoin de l'authentification unique avec Okta. Vous pouvez également effectuer cette étape à l'aide du modèle de téléversement groupé.

  1. Dans NiCE CXone, cliquez sur le sélecteur d'applications et sélectionnez Admin.

  2. Cliquez sur Employés.

  3. Sélectionnez le profil d'employé à modifier et cliquez sur Modifier.

  4. Si vous ne l'avez pas déjà fait, accédez à l'onglet Sécurité et sélectionnez l'authentificateur de connexion que vous avez créé précédemment.

  5. Assurez-vous que l'Identité externe est définie à la bonne valeur. La valeur doit correspondre exactement à l'Identifiant unique de l'utilisateur dans Okta.

  6. Enregistrez vos modifications.

Ajouter des valeurs NiCE CXone à Okta

  1. Revenez à votre application Okta et allez à l’onglet Général.
  2. Cliquez sur Modifier dans la fenêtre des Paramètres SAML, puis cliquez sur Suivant.
  3. Pour l’URL d’authentification unique, entrez la valeur de l’URL ACS depuis votre NiCE CXone authentificateur de connexion.
  4. Pour Audience URI (SP Entity ID), entrez la valeur Entity ID de votre authentificateur de connexion NiCE CXone.
  5. Cliquez sur Suivant, puis cliquez sur Terminer pour compléter la modification.

Tester l'Intégration SAML

Avant d'attribuer l'authentificateur de connexion SAML aux utilisateurs dans NiCE CXone, vous devriez tester l'intégration SAML. Si le test échoue, révisez vos configurations et apportez des modifications aux paramètres.

  1. Initier une connexion depuis le tableau de bord Okta.
  2. Vérifiez que le flux d’Authentification saml fonctionne comme vous vous y attendez.

Vérifier l’accès des utilisateurs avec l’authentification unique Okta

  1. Demandez à un ou plusieurs utilisateurs test de se connecter en utilisant la dernière URL de connexion, https://cxone.niceincontact.com. Pour FedRAMP, utilisez https://cxone-gov.niceincontact.com. Après avoir entré leur nom d’utilisateur, ils seront dirigés vers Okta si nécessaire.

  2. Lorsque vous êtes prêt, déployez l’authentification unique Okta pour tous les employés.

Ceci est la dernière étape de la gestion de la fédération avec SAML 2.0.

Gérer la fédération avec Okta avec OpenID Connect

Effectuez chacune de ces tâches dans l'ordre indiqué.

Configurer une Application Okta avec OpenID Connect

  1. Connectez-vous à votre compte de gestion Okta.
  2. Cliquez sur menu Applications > Create App Integration.
  3. Sélectionnez OIDC - OpenID Connect comme méthode de connexion.
  4. Sélectionnez Application Web comme Type d’application et cliquez sur Suivant.
  5. Dans le champ nom de l’intégration de l’application, entrez le nom que vous souhaitez utiliser pour identifier cette intégration.
  6. Vous devrez fournir une URI de redirection de connexion que vous ne connaissez pas encore à ce stade. Utilisez https://cxone.niceincontact.com/need_to_change comme espace réservé. Vous remplacerez cette valeur par l’URI que vous recevrez ultérieurement.
  7. Vous devrez peut-être fournir une URI de redirection de déconnexion que vous ne connaissez pas encore à ce stade. Utilisez https://cxone.niceincontact.com/need_to_change comme espace réservé. Vous remplacerez cette valeur par l’URI que vous recevrez ultérieurement.
  8. Dans la liste déroulante Accès contrôlé, sélectionnez Ignorer l’assignation de groupe pour l’instant.
  9. Cliquez sur Enregistrer.
  10. Dans l’onglet Général sous identifiants du client, sélectionnez Authentification du client.
  11. Select one of the following authentication methods:
    1. client_secret_basic: client credentials are passed in a basic header during authentication. After selecting this method, configure the following:
      1. Sélectionnez Authentification du client comme Secret client.
      2. Copiez l'Id client et le Secret client et collez-les à un emplacement sécurisé sur votre appareil. Vous devrez les utiliser lorsque vous configurerez un authentificateur de connexion dans NiCE CXone.
    2. client_secret_post: client credentials are passed in a body during authentication. After selecting this method, configure the following:
      1. Sélectionnez Authentification du client comme Secret client.
      2. Copiez l'Id client et le Secret client et collez-les à un emplacement sécurisé sur votre appareil. Vous devrez les utiliser lorsque vous configurerez un authentificateur de connexion dans NiCE CXone.
    3. client_secret_jwt: JWT bearer tokens are used for client authentication. After selecting this method, configure the following:
      1. Sélectionnez Authentification du client comme Secret client.
      2. Copiez l'Id client et le Secret client et collez-les à un emplacement sécurisé sur votre appareil. Vous devrez les utiliser lorsque vous configurerez un authentificateur de connexion dans NiCE CXone.
    4. private_key_jwt: JWT bearer tokens are used for client authentication. The JWT is signed by the Client Private Key that you will provide in later steps. After selecting this method, configure the following:
      1. Sélectionnez Authentification du client comme clé publique / clé privée.
      2. Entrez une clé publique d'espace réservé dans le champ Ajouter une clé publique. Vous devrez remplacer l’espace réservé par la clé fournie par NiCE CXone lorsque vous configurerez votre authentificateur de connexion.
  12. Dans l’onglet Assignations, cliquez sur Assigner, puis sur Assigner à des personnes.
  13. Assignez des utilisateurs à cette application.

Configurer un emplacement

autorisations requises : Gestion des Emplacements - Création

Si vous souhaitez exiger que les utilisateurs se connectent à partir d’une certaine Adresse ip, créez un emplacement avec les Adresses ip, les plages d’Adresses ip ou les sous-réseaux d’Adresses ip que vous souhaitez autoriser. Lorsque vous exigez un emplacement configuré pour un utilisateur, celui-ci doit disposer des informations d’identification et de l’Adresse ip correctes pour se connecter. Dans le cas contraire, la tentative de connexion échoue et ils reçoivent un message d’erreur. Vous pouvez avoir jusqu’à 20 sites à la fois et jusqu’à 10 règles par site.

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Accédez à Emplacements > Définitions d’Emplacements.
  3. Cliquez sur Nouvel Emplacement.
  4. Donnez à l’emplacement un Nom descriptif. Si vous souhaitez ajouter des détails sur l’emplacement, saisissez une description.
  5. Vous pouvez sélectionner l’option Définir comme Emplacement par défaut ou Emplacement distant pour indiquer le type d’emplacement. Vous ne pouvez avoir qu’un seul emplacement par défaut. Ces champs n’affectent actuellement aucune fonctionnalité et leur sélection ne sert qu’à votre propre référence.
  6. Ajoutez toute autre information que vous souhaitez à l’aide des champs restants, y compris l’adresse physique, le pays, les coordonnées GPS, le fuseau horaire ou les groupes assignés. Ces champs n’ont actuellement aucun effet, et les informations saisies y sont uniquement pour votre propre référence.

    Si vous ajoutez des groupes dans le champ Groupes assignés, les utilisateurs appartenant à ces groupes apparaissent dans l’onglet Utilisateurs assignés. Cependant, les paramètres de localisation ne s’appliqueront pas à eux. Si vous attribuez un emplacement à un authentificateur de connexion, l’emplacement s’applique aux utilisateurs qui sont affectés à cet authentificateur de connexion et limite leur capacité à se connecter en fonction de leur adresse IP. Cependant, ces utilisateurs n’apparaîtront pas dans l’onglet Utilisateurs assignés.

  7. Cliquez sur Enregistrer.

  8. De retour sur la page Définitions d’Emplacements, cliquez sur l’emplacement que vous venez de créer pour l’ouvrir.

  9. Cliquez sur l’onglet Règles de détection automatique.

  10. Créez une nouvelle règle. Pour ce faire : 

    1. Cliquez sur Nouvelle Règle.

    2. Donnez à la règle un Nom descriptif.

    3. Sélectionnez le type de règle parmi les suivants :

      • Liste : Liste des Adresses ip spécifiques autorisées pour cet emplacement. Par exemple, 100.0.1.100, 100.0.1.101 et 100.0.1.102.

      • Plage : Une plage d’Adresses ip autorisées pour cet emplacement. Par exemple, 100.0.1.100-100.0.1.125.

      • Sous-réseau : Un sous-réseau autorisé pour cet emplacement. Par exemple, 100.0.0.1/32.

    4. Spécifiez la version IP comme l’une des valeurs suivantes :

      • IPV4 : Une Adresse ip de 32 bits

      • IPV6 : Une adresse hexadécimale de 128 bits.

    5. Saisissez les Adresses ip, la plage ou le sous-réseau réels dans le champ Définition de la règle, en suivant les formats des exemples des étapes précédentes. Si vous avez sélectionné Liste, vous pouvez saisir jusqu’à 100 Adresses ip. Si vous avez sélectionné Plage ou Sous-réseau, vous ne pouvez saisir qu’une seule valeur.

    6. Cliquez sur Confirmer.

  11. Ajoutez d’autres règles si nécessaire. Vous pouvez en avoir jusqu’à 10.

  12. Cliquez sur Enregistrer.

Configurer un Authentificateur de connexion avec OpenID Connect dans NiCE CXone

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin

  2. Accédez à Réglages de Sécurité > Authentificateur de connexion.

  3. Cliquez sur Nouvel Authentificateur de connexion ou sélectionnez l'authentificateur de connexion que vous souhaitez modifier.
  4. Saisissez un nom et une description pour l’authentificateur de connexion.
  5. Sélectionnez OIDC comme Type d’authentification.
  6. Si vous voulez exiger que les utilisateurs se connectent à partir d’une certaine adresse IP, sélectionnez l’emplacement que vous avez configuré dans la section précédente.

  7. Si vous disposez d’un terminal de découverte de Okta, cliquez sur Paramètres de découverte. Entrez votre point de terminaison de découverte et cliquez sur Découvrir. Les champs restants sont remplis pour vous. Paramètres de découverte ne fonctionne pas avec les points de terminaison de découverte Salesforce.
  8. Entrez votre Identifiant du client et Mot de passe du client. Saisissez à nouveau le mot de passe dans Confirmer le Mot de passe du client. L’Identifiant du client est l’ID de connexion attribué à votre compte par Okta.
  9. Si vous n’avez pas de terminal de découverte de Okta, saisissez l’Oktaémetteur, le terminal JsonWebKeySet, le Terminal d’autorisation, le Terminal du jeton, le Terminal userinfo et le terminal de révocation fournis par .

  10. Sélectionnez une méthode d’authentification client. La méthode que vous sélectionnez doit correspondre à celle que vous avez définie dans la tâche précédente. Il doit s’agir d’une méthode d’authentification prise en charge par Okta. Si vous sélectionnez private_key_jwt, vous devez entrer votre Clé privée du client.
  11. Vous pouvez sélectionner Activer le Profil FICAM pour activer les paramètres spécifiques au gouvernement des États-Unis. Cette étape est réservée aux utilisateurs FedRAMP.
  12. Sélectionnez l’onglet Utilisateurs assignés. Sélectionnez les utilisateurs que vous souhaitez assigner à l’authentificateur de connexion que vous êtes en train de créer. Vous pouvez également assigner des utilisateurs directement à l’authentificateur de connexion dans leur profil d’employé.

  13. Cliquez sur Enregistrer et activer pour valider les informations fournies et lier votre compte NiCE CXone à votre compte Okta.
  14. Ouvrez l'authentificateur de connexion.
  15. Notez l’URI de redirection de connexion et l’URI de redirection de de déconnexion. Vous en aurez besoin pour mettre à jour vos paramètres Okta.

  16. Mettez à jour vos paramètres Okta en remplaçant les espaces réservés utilisés dans la tâche précédente par les valeurs que vous venez de noter.

  17. Assurez-vous que l’NiCE CXoneIdentité externe pour chaque utilisateur qui utilise l’authentificateur de connexion est définie par la valeur correcte. Vous pouvez accéder à ce champ dans la section sécurité du profil de l’Employé.

    Okta détermine la valeur à utiliser. Il se trouve dans le profil de l’utilisateur dans Okta. La valeur doit correspondre exactement à ce que vous avez mis dans le champ Identité externe dans NiCE CXone. La valeur de ce champ doit avoir le format suivant : claim(email):{adresse courriel configurée par votre IdP}. Par exemple, si l’adresse courriel de l’utilisateur dans l’IdP est nick.carraway@classics.com, vous devez saisir claim(email):nickcarraway@classics.com.

  18. Demandez à l’utilisateur de se connecter à NiCE CXone. Il doit utiliser l’URL de connexion la plus récente. Après avoir entré leur nom d’utilisateur, ils seront dirigés vers Okta si nécessaire.

  19. Lorsque Okta vous demande d’authentifier votre propre compte, faites-le en tant qu’utilisateur que vous souhaitez associer à votre compte NiCE CXone actuellement connecté.
  20. Si vos paramètres OpenID Connect dans NiCE CXone ne s’affichent pas comme validés, utilisez les journaux de Okta pour diagnostiquer le problème.

Ajoutez NiCE CXone Valeurs à Okta

  1. Revenez à votre application Okta et allez à l’onglet Général.
  2. Cliquez sur Modifier dans la fenêtre des Paramètres SAML, puis cliquez sur Suivant.
  3. Pour l’URL d’authentification unique, entrez la valeur de l’URL ACS depuis votre NiCE CXone authentificateur de connexion.
  4. Pour URI d’audience (ID d’Entité SP), entrez la valeur ID d’Entité de votre authentificateur de connexion NiCE CXone.
  5. Cliquez sur Suivant, puis cliquez sur Terminer pour compléter la modification.

Vérifier l’accès des utilisateurs avec l’authentification unique Okta

  1. Assurez-vous que l’Identité externe de chaque employé qui utilise l’authentificateur de connexion est définie sur la valeur correcte. La valeur doit correspondre exactement à Identité externe dans NiCE CXone. Le champ Identité externe est sensible à la casse.

  2. Demandez à un ou plusieurs utilisateurs test de se connecter en utilisant la dernière URL de connexion, https://cxone.niceincontact.com. Pour FedRAMP, utilisez https://cxone-gov.niceincontact.com. Après avoir entré leur nom d’utilisateur, ils seront dirigés vers Okta si nécessaire.

  3. Lorsque vous êtes prêt, déployez l’authentification unique Okta pour tous les employés.

Créer des Rôles

autorisations requises : Création de la gestion des rôles

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Accédez à Réglages de sécurité > Rôles et Autorisations.
  3. Cliquez sur Nouveau Rôle.
  4. Entrez un Nom et une Description facultative pour le rôle. La description ne peut pas comporter plus de 200 caractères. Utilisez uniquement du texte brut. Les URL ou le balisage tel que le HTML ne seront pas sauvegardés.

  5. Cliquez sur l’onglet Autorisations.
  6. Configure the permissions for the role. Permissions are categorized by NiCE CXone application, and you can only see applications that are part of your NiCE CXone system. To configure permissions: 
    1. Cliquez sur les catégories du rôle sur la gauche pour vous déplacer parmi celles-ci.
    2. Repérez l'autorisation que vous souhaitez assigner au rôle.
    3. Click one or more parameters for the permission that you want to give to this role. You can: 
      • Cliquez sur un paramètre Activé ou Désactivé.
      • Cliquez sur un paramètre pour activer ou désactiver la capacité du rôle à Afficher, Modifier, Créer, Supprimer, Désactiver, etc. Certains paramètres ont des dépendances qui sélectionnent automatiquement un autre paramètre lorsque vous les activez.
  7. Si le rôle que vous créez possède des autorisations semblables à l'un des quatre Rôles prêts à l'emploi (OOTB), cliquez sur Définir par défaut, sélectionnez le rôle OOTB pertinent (Agent, Gestionnaire, Administrateur, ou Évaluateur) dans la liste déroulante, puis cliquez sur Appliquer. Les autorisations sont définies en fonction du rôle prêt à l'emploi sélectionné. Apportez les modifications dans les autorisations, comme requis pour le rôle.
  8. Une fois que vous avez terminé la configuration des autorisations, cliquez sur Enregistrer pour enregistrer le rôle sous le statut brouillon ou cliquez sur le bouton Enregistrer et Activer pour enregistrer le rôle dans un statut actif. Vous ne pouvez pas affecter d'utilisateurs au rôle tant que vous ne l'avez pas activé.

Créer ou modifier des Employés

autorisations requises : Création d’Employés

Vous pouvez ajouter un compte d'employé en utilisant :

Les instructions ici sont pour créer un seul compte d'employé dans l'application. Si votre entreprise utilise ACD, vous devrez également configurer les paramètres utilisateur ACD pour cet employé.

NiCE CXone offre de nombreuses options et paramètres pour personnaliser les employés Lisez toute cette tâche. Assurez-vous de connaître les paramètres que vous devez configurer avant de commencer.

Pour ajouter un employé :

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.

  2. Cliquez sur Employés > Créer un Employé.

  3. Entrez le Prénom et le Nom de l'employé. Le Deuxième prénom est facultatif.

  4. Entrez une Adresse courriel valide. NiCE CXone envoie ici des courriels tels que les invitations d'activation et les codes de vérification de mot de passe. Vous pouvez utiliser la même adresse courriel pour plusieurs employés. Lorsque vous modifiez l'adresse courriel d'un employé, un courriel de vérification est envoyé à la nouvelle adresse courriel.

  5. Entrez le nom d'utilisateur que vous souhaitez assigner à un employé. Le nom d’utilisateur doit être une adresse courriel. Le champ est rempli automatiquement à partir du champ Adresse courriel . Vous pouvez le modifier si vous le souhaitez.

  6. Assignez un Rôle principal à un employé à partir de la liste déroulante.

  7. Remplissez les champs de l'onglet Général.

    En savoir plus sur les champs sur l’onglet Général

    Champ

    Détails

    Afficher le nom Entrez un Afficher le nom que vous souhaitez assigner à un employé. Les utilisateurs d'autres équipes peuvent afficher le nom. Ils ne peuvent pas voir d'autres informations sur l'employé à moins d'avoir l'autorisation Voir Employés autorisation activée.
    Catégorie Utilisez Type pour organiser un Employé en dehors de son Rôle et de son Équipe assignés. Le type n'est pas lié aux autorisations ou aux codes d'indisponibilité. Cela facilite la production de rapports. Vous pouvez sélectionner des types précédemment créés dans la liste déroulante. Vous pouvez également créer de nouveaux types en saisissant du texte dans la barre de recherche, puis en cliquant sur Créer.
    Date d'embauche La date à laquelle vous avez embauché un employé. Ce champ est pour vos dossiers seulement. NiCE CXone n'utilise pas ces informations.
    Fuseau horaire Le salarié est automatiquement affecté au fuseau horaire tenantClosed Regroupement organisationnel de haut niveau utilisé pour gérer le soutien technique, la facturation et les paramètres globaux de votre système NiCE CXone. à moins que vous ne le changiez.
    Connexion au système d'exploitation Le système d’exploitation utilisé par l’employé. L’application Recording Management (CXone) a besoin de cette information pour l’enregistrement d’écran. Le champ accepte du texte libre et peut contenir une chaîne de texte liée à un système d’exploitation, comme Windows 10.

    Rang

    Ce champ est visible uniquement si vous avez WFM dans votre environnement. Il détermine la priorité lors de la création d’un calendrier.

    Attribué à l'équipe Assign the employee to a team by selecting a team from the drop-down menu.

    Si vous n'avez pas encore créé d'équipes, ou si l'employé appartiendra à une nouvelle équipe, vous pouvez simplement accepter le réglage Équipe par défaut, puis modifiez-le ultérieurement.

    Assigné à des groupes Affecter l'employé à un ou plusieurs groupes en sélectionnant des groupes dans le menu déroulant.
    Assigné à l'Unité de planification Ce champ n'est visible que si votre système inclut WFM. Il spécifie l'unité de planification pour l'employé.
    Numéro de portable Le numéro de portable ou de téléphone cellulaire de l'employé. Ce champ est pour vos dossiers seulement. NiCE CXone n'utilise pas ces informations.
    Attributs

    Dans cette liste déroulante, sélectionnez les attributs liés à l'employé :

    • Peut être évalué/coaché : Cet attribut n’apparaît que si votre système comprend QM. Il permet à l'employé d'être évalué et vous serez facturé pour QM pour cet employé.

      La valeur par défaut est sélectionnée pour les nouveaux employés. Si vous ajoutez QM à un système comportant des utilisateurs existants, vous devez activer manuellement ce paramètre pour ces utilisateurs.

    • Peut être enregistré (écran) : Cet attribut n’apparaît que si votre système comprend Recording Management (CXone) Advanced. Cela permet d'enregistrer l'écran de l'employé et vous serez facturé pour la vidéocapture d'écran de cet employé.

      La valeur par défaut est sélectionnée pour les nouveaux employés. Si vous ajoutez Recording Management (CXone) Advanced à un système comportant des utilisateurs existants, vous devez activer manuellement ce paramètre pour ces utilisateurs.

    • Peut être enregistré (Voix) : Cet attribut est visible uniquement si votre système comprend Recording Management (CXone)/Recording Management (CXone) Advanced. Celapermet d'enregistrer la voix de l'employé. Vous serez facturé pour l'enregistrement vocal de cet employé.

      La valeur par défaut est sélectionnée pour les nouveaux employés. Si vous ajoutez Recording Management (CXone)/Recording Management (CXone) Advanced à un système comportant des utilisateurs existants, vous devez activer manuellement ce paramètre pour ces utilisateurs.

    • Peut être Programmé : Cet attribut est visible uniquement si votre système comprend WFM. Il permet à l'employé d'être planifié. Vous serez facturé pour WFM pour cet employé.

      La valeur par défaut est sélectionnée pour les nouveaux employés. Si vous ajoutez WFM à un système comportant des utilisateurs existants, vous devez activer manuellement ce paramètre pour ces utilisateurs. Les utilisateurs pour lesquels cet attribut n'a pas été sélectionné n'apparaîtront pas dans les listes d'employés lors de la création de règles hebdomadaires ou de modèles de décalage. La suppression de cet attribut d'un utilisateur supprime cet utilisateur des règles hebdomadaires ou des quarts de travail auxquels ils sont affectés.

    • Peut être analysé : Cet attribut n’apparaît que si votre système comprend Interaction Analytics (CXone). Lorsque cet attribut est sélectionné, les interactions enregistrées de l'employé sont analysées par Interaction Analytics (CXone). Vous serez facturé pour Interaction Analytics (CXone) pour cet employé.

      La valeur par défaut est effacée pour les nouveaux employés.

    • Peut modifier les Rapports pré-construits : Les Employés ayant cet attribut sélectionné peuvent modifier n'importe quel rapport pré-construit dans l'application Reporting, à condition qu'ils aient également les autorisations appropriées.

      La valeur par défaut est effacée pour tous les employés, existants et nouveaux.

    • Peut voir les Rapports pré-construits : Les Employés pourront ouvrir n'importe quel rapport pré-construit avec cet attribut. Les rapports se trouvent dans l'application Reporting, mais les employés doivent avoir les autorisations nécessaires pour les consulter. Les Rapports pré-construits n'entraînent aucuns frais d'utilisation pour jusqu'à 10 % de vos utilisateurs simultanés ou configurés, selon votre modèle de tarification. Une fois le seuil de 10 % dépassé, vous serez facturé pour chaque employé additionnel ayant cette case à cocher sélectionnée.

      La valeur par défaut est effacée pour tous les employés, existants et nouveaux.

    • Customer Card : Cet attribut permet aux employés qui ne travaillent pas avec des contacts numériques d'accéder aux cartes Client disponibles pour les contacts vocaux, de clavardage, de courriel et SMS Messaging acheminés en mode omnicanal.

      La valeur par défaut est effacée pour les nouveaux employés.

    • Digital Engagement : Cet attribut n’apparaît que si votre système comprend Digital Experience (DX). Lorsque cet attribut est sélectionné, la fiche de l'employé est synchronisée avec Digital Experience (DX), et ils peuvent travailler sur des contacts numériques. Vous serez facturé pour Digital Experience (DX) pour cet employé. La valeur par défaut est effacée pour les nouveaux employés.

    SmartReach Attributs

    Si votre organisation utilise Outbound Engagement (SmartReach), sélectionnez l'une des options suivantes :

    • SmartReach Utilisateur : L'employé pourra accéder au menu Customer Engagement à partir du sélecteur d'application icon of nine blue squares, qui contient les pages de configuration pour Outbound Engagement (SmartReach), Agent Workspace Premium (Desk) et Agent Workspace Advanced (Enhanced Customer Card).

    • SmartReach Agent : L'employé pourra voir et utiliser la disposition Agent Workspace Premium (Desk) ou Agent Workspace Advanced (Enhanced Customer Card) configurée dans Agent Workspace (Agent).

  8. Cliquez sur Créer pour créer le profil d'employé et poursuivre sa configuration. Cliquez sur Create & Invite si vous êtes prêt à ce que l'utilisateur active son compte et définisse son mot de passe.

Authentifier les Applications

Les utilisateurs et les applications sont authentifiés de manière très similaire. La principale différence est que les applications sont authentifiées avec une clé d'accès tandis que les utilisateurs sont authentifiés avec un nom d'utilisateur et un mot de passe. Contrairement aux utilisateurs, les applications ne sont pas obligées d'interagir via un navigateur. Les Applications sont généralement des fonctionnalités de back-office ouagents virtuels intelligentsClosed Chatbot ou application semblable qui interagit avec un utilisateur en fonction de l’intelligence artificielle. (IVA).

Pour configurer une application afin qu'elle interagisse avec NiCE CXone, créez un profil d'employé et nommez le profil selon l'application. Créez ensuite une clé d'accès pour l'utilisateur de l'application comme suit :

Autorisations requises : Modification des employés

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Cliquez sur Des employés puis cliquez sur le profil de l'employé que vous modifiez pour l'ouvrir.
  3. Clique le Sécurité languette.

  4. Cliquez sur Ajouter une clé d’accès.
  5. Copiez l'ID de clé d'accès dans un emplacement sécurisé.
  6. Cliquez sur Afficher la clé secrète et copiez la clé secrète dans un emplacement sécurisé.
  7. Cliquez sur Enregistrer.

Autorisation enNiCE CXone

L'autorisation est le processus de vérification des ressources auxquelles un utilisateur est autorisé à accéder. Les Ressources peuvent inclure des applications, des fichiers et des données. Vous pouvez définir l'accès des utilisateurs aux ressources avec un contrôle d'accès basé sur les rôles. NiCE CXone gère automatiquement l'autorisation lors de l'authentification. Lorsqu'un utilisateur est authentifié, il n'a accès qu'aux ressources pour lesquelles il est autorisé.

La méthode d'authentification d'un utilisateur n'a pas d'incidence sur l'autorisation. NiCE CXone utilise le même processus d'autorisation pour tous les utilisateurs. Peu importe qu'ils soient authentifiés avec des clés d'accès ou des mots de passe.