Configurer l'authentification NiCE CXone en utilisant Onelogin comme fournisseur d'Identité externe

Cette page vous guide, étape par étape, dans la configuration de l'authentification pour votre système NiCE CXone utilisant Onelogin en tant que votre fournisseur d'identité externe (IdP).

Avant de commencer

  • Acquérir une compréhension de base des concepts et de la terminologie d'authentification et d'autorisation si vous n'avez jamais mis en place un processus comme celui-ci auparavant.
  • Revoir le processus propre à NiCE CXone s'il s'agit de la première fois que vous travaillez avec l'authentification dans NiCE CXone.
  • Tenez compte de vos utilisateurs humains et des niveaux d'accès dont ils ont besoin. Décidez si les personnes ayant un plus grand accès devraient avoir des niveaux de sécurité plus élevés.
  • Décidez si vous utiliserez des exigences de mot de passe personnalisées, une authentification multifacteur (Amf) ou les deux à appliquer.
  • Selon vos décisions, dressez une liste d'authentificateurs de connexion. La liste devrait inclure les exigences de mot de passe et l'état de l'Amf que vous souhaitez utiliser pour chaque authentificateur de connexion.
  • Déterminez si vous devez inclure l'authentification et l'autorisation pour des applications comme les robots ou les assistants virtuels intelligents (IVA). Le cas échéant, vous devrez créer des clés d'accès.
  • Acquérir une compréhension de votre protocole d'authentification. NiCE CXone les soutiens SAML 2.0 pour Onelogin l'intégration.
  • Évaluer la combinaison d'IdP et de protocole pour vous assurer que vos cas d'utilisation et vos flux d'utilisateurs sont pris en charge, et pour identifier les problèmes potentiels. Cela devrait inclure des tests réels.

Votre équipe NiCE CXone peut vous soutenir et vous guider dans ce processus de planification. Une bonne planification permet une mise en œuvre plus fluide. La mise en œuvre de l'authentification et de l'autorisation lorsque des besoins immédiats se présentent est plus susceptible d'entraîner des problèmes.

Effectuez chacune de ces tâches dans l'ordre indiqué.

Configurer une application IDP dans Onelogin

La configuration d'une application IDP dans Onelogin nécessite plusieurs tâches. Effectuez-les dans l'ordre indiqué.

Configurer la valeur de l'état de relais

La valeur de l'état de relais est requise lors de la configuration de l'application SAML Okta dans la tâche suivante. Utilisez la valeur qui correspond à votre environnement.

Valeurs de l'état de relais par Environnement

Le tableau suivant énumère les environnements actuellement pris en charge :

Environnement Valeur de l'état de relais
Production eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
FedRAMP eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
AUSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
EUSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
UKSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
UKSOV2 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9

Bien que la valeur Relay State soit actuellement la même dans tous les environnements, chaque environnement possède son propre id client unique. Les environnements futurs pourraient utiliser des valeurs différentes. Utilisez toujours la valeur indiquée pour votre environnement afin d'assurer la compatibilité ascendante.

  1. Repérez l'environnement qu'utilise votre organisation.

  2. Copiez la valeur Relay State correspondante à partir du tableau.

  3. Utilisez cette valeur lors de la configuration de l'application SAML Okta dans la tâche suivante.

Créer une application dans Onelogin

  1. Connectez-vous à Onelogin en tant qu’administrateur.
  2. Accédez à Applications > Applications et cliquez sur Ajouter une application.
  3. Recherchez SAML Text Connector (IdP), puis sélectionnez-le et enregistrez-le.
  4. Dans la section Application, sélectionnez Application > Configuration.
  5. Entrez un Afficher le nom pour l'application.
  6. Si vous le souhaitez, sélectionnez une icône et ajoutez une description.
  7. Enregistrez votre application.
  8. Passez à la tâche suivante pour configurer les paramètres.

Configurer l'authentification unique et configurer les Paramètres SAML

  1. If you haven't created a certificate in Onelogin yet, do so now:
    1. Accédez à Sécurité > Certificats et cliquez sur Nouveau.
    2. Attribuez un nom au certificat et sélectionnez une Signature. L'option recommandée est SHA-256.
    3. Cliquez sur Enregistrer.
    4. Dans la liste déroulante Empreinte digitale de signature, sélectionnez la même option que celle choisie pour Signature.
    5. Cliquez sur Enregistrer.
    6. Téléchargez le certificat.
  2. Dans l'application que vous avez créée, cliquez sur Configuration dans le menu de gauche.
  3. Dans le champ RelayState, entrez la valeur d'état de relais encodée que vous avez générée à la tâche précédente.
  4. Pour l'Audience, entrez une URL d'espace réservé, comme https://need_to_change. Vous remplacerez l'espace réservé par l'ID d'Entité de votre authentificateur de connexion NiCE CXone à une étape ultérieure.
  5. Dans les champs Destinataire, ACS (Consumer) URL Validator et ACS (Consumer) URL, entrez une autre URL d'espace réservé. Vous obtiendrez l'URL Assertion Consumer Service (ACS) réelle depuis votre authentificateur de connexion NiCE CXone à une étape ultérieure.
  6. Cliquez sur SSO dans le menu de gauche.
  7. Sous X.509, cliquez sur Changer, puis sélectionnez le certificat que vous avez créé dans la liste déroulante.
  8. Sélectionnez un algorithme de signature SAML. L’algorithme recommandé est SHA-256.
  9. Sélectionnez Indice de connexion et connexion présumée.
  10. Accédez à la page Users et ajoutez tous les utilisateurs qui doivent pouvoir utiliser Onelogin pour se connecter à NiCE CXone.
  11. Cliquez sur Privileges dans le menu de gauche et ajoutez un ou plusieurs utilisateurs comme administrateurs pour cette application.
  12. Laissez la fenêtre ouverte. Vous apporterez des modifications à votre configuration en fonction des paramètres de NiCE CXone que vous obtiendrez plus tard.

Créez un Authentificateur de connexion avec SAML 2.0

Autorisations requises : Création d’Authentificateur de connexion

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Cliquez sur Sécurité > Authentificateur de connexion.
  3. Cliquez sur Nouvel Authentificateur de connexion.
  4. Entrez le Nom et la description de l’authentificateur de connexion. Pour la description, utilisez uniquement du texte brut. Les URL ou le balisage, comme le HTML, ne seront pas sauvegardés.
  5. Sélectionnez SAML comme Type d’authentification.
  6. Si vous voulez exiger que les utilisateurs se connectent à partir d’une certaine adresse IP, sélectionnez l’emplacement que vous avez configuré dans la section précédente.

  7. Si vous voulez activer la connexion initiée par le fournisseur de services (SP) pour cet authentificateur de connexion, effectuez cette étape. Dans le champ Url du Terminal, entrez le terminal SAML 2.0 que vous avez copié à partir de Onelogin dans la tâche précédente.
  8. Cliquez sur Choisir un fichier et sélectionnez le certificat de signature public que vous avez téléchargé à partir de Onelogin dans la tâche précédente. Ce certificat doit être un fichier PEM. Il s’agira d’un fichier texte dont la première ligne contiendra BEGIN CERTIFICATE et du texte supplémentaire.
  9. Sélectionnez l’onglet Utilisateurs assignés. Sélectionnez les utilisateurs que vous souhaitez assigner à l’authentificateur de connexion que vous êtes en train de créer. Vous pouvez également assigner des utilisateurs directement à l’authentificateur de connexion dans leur profil d’employé.

  10. Cliquez sur Enregistrer et activer.
  11. Ouvrez l'authentificateur de connexion.
  12. Vous remarquerez que deux champs supplémentaires en lecture seule sont affichés : ID de l’Entité et URL ACS. Prenez ces valeurs en note. Vous en aurez besoin pour la tâche suivante.

Ajouter les valeurs NiCE CXone à Onelogin

Effectuez cette étape dans Onelogin.

  1. Connectez-vous à Onelogin en tant qu’administrateur.

  2. Sous Web App Settings, dans l’application connectée que vous avez créée, collez les valeurs que vous avez copiées à partir de votre authentificateur de connexion dans NiCE CXone :

    • Dans les champs Destinataire, ACS (Consumer) URL Validator et ACS (Consumer) URL, supprimez l’URL d’espace réservé et collez celle que vous avez copiée à partir du champ ACS URL de votre authentificateur de connexion NiCE CXone dans la tâche précédente.
    • Dans le champ Audience, supprimez l'URL d'espace réservé et collez celle que vous avez copiée depuis le champ Entity ID de votre authentificateur de connexion NiCE CXone dans la tâche précédente.

Configurer les utilisateurs NiCE CXone

Effectuez cette tâche dans NiCE CXone pour tous les utilisateurs NiCE CXone qui nécessitent l'authentification unique avec Onelogin. Vous pouvez également réaliser cette étape à l'aide du modèle de téléversement groupé.

  1. Dans NiCE CXone, cliquez sur le sélecteur d'applications et sélectionnez Admin.

  2. Cliquez sur Employés.

  3. Sélectionnez le profil d'employé à modifier, puis cliquez sur Modifier.

  4. Si vous ne l'avez pas déjà fait, accédez à l'onglet Sécurité et sélectionnez l'authentificateur de connexion que vous avez créé précédemment.

  5. Assurez-vous que l'Identité externe est définie à la valeur correcte. La valeur doit correspondre exactement à l'Identifiant utilisateur unique dans Onelogin.

  6. Enregistrez vos modifications.

Tester l'Intégration SAML

Avant d'attribuer l'authentificateur de connexion SAML aux utilisateurs dans NiCE CXone, vous devez tester l'intégration SAML. Si le test échoue, révisez vos configurations et apportez des modifications aux paramètres.

  1. Initiez une connexion à partir du tableau de bord Onelogin.
  2. Vérifiez que le flux d'Authentification saml fonctionne comme prévu.