Configurer l’authentification NiCE CXone en utilisant Salesforce comme Fournisseur d’Identité Externe

Cette page vous guide dans la configuration de l’authentification pour votre système NiCE CXone en utilisant Salesforce comme fournisseur d’identité externe (IdP).

Avant de commencer

  • Acquérir une compréhension de base des concepts et de la terminologie d'authentification et d'autorisation si vous n'avez jamais mis en place un processus comme celui-ci auparavant.
  • Revoyez le processus propre à NiCE CXone si c’est la première fois que vous travaillez avec l’authentification dans NiCE CXone.
  • Tenez compte de vos utilisateurs humains et des niveaux d'accès dont ils ont besoin. Décidez si les personnes ayant un plus grand accès devraient avoir des niveaux de sécurité plus élevés.
  • Décidez si vous utiliserez des exigences de mot de passe personnalisées, une authentification multifacteur (Amf) ou les deux à appliquer.
  • Selon vos décisions, dressez une liste des authentificateurs de connexion. Cette liste devrait inclure les exigences de mot de passe et l’état de l’Amf que vous souhaitez utiliser pour chaque authentificateur de connexion.
  • Déterminez si vous devez inclure l’authentification et l’autorisation pour des applications comme les robots ou les assistants virtuels intelligents (IVA). Si c’est le cas, vous devrez créer des clés d’accès.
  • Acquérir une compréhension de votre protocole d'authentification. NiCE CXone les soutiens SAML 2.0 pour Salesforce l'intégration.
  • Évaluer la combinaison d'IdP et de protocole pour vous assurer que vos cas d'utilisation et vos flux d'utilisateurs sont pris en charge, et pour identifier les problèmes potentiels. Cela devrait inclure des tests réels.

Votre équipe NiCE CXone peut vous soutenir et vous guider dans ce processus de planification. Une bonne planification permet une mise en œuvre plus fluide. La mise en œuvre de l'authentification et de l'autorisation lorsque des besoins immédiats se présentent est plus susceptible d'entraîner des problèmes.

Effectuez chacune de ces tâches dans l'ordre indiqué.

Configurer une application IdP dans Salesforce

La configuration d’une application IdP dans Salesforce nécessite plusieurs étapes. Suivez ces tâches dans l’ordre indiqué.

Créer une application

  1. Connectez-vous à Salesforce en tant qu’administrateur.
  2. Créer une application.
  3. Enable Identity for your application:
    1. Accédez à Configuration.
    2. Dans la zone de recherche rapide, tapez Identity et sélectionnez Fournisseur d’identité sous Identity.
    3. Cliquez sur Activer le Fournisseur d’identité. Salesforce génère un certificat Salesforce unique pour SAML. Cela est requis pour signer les assertions SAML.
    4. Enregistrez le certificat généré.
  4. Enable single sign-on for your application:
    1. Sous Identité, accédez à Paramètres d'authentification unique.
    2. Sélectionnez SAML activé sous Authentification unique fédérée à l'aide de SAML.
  5. Terminez la création de l'application.

Créer une Application connectée et configurer les Paramètres SAML

Au printemps 2026, Salesforce ne vous permettra plus de créer des applications connectées. Vous pourrez continuer à utiliser les applications connectées existantes, mais vous devrez contacter le Soutien Salesforce pour en créer de nouvelles. Consultez l'annonce Salesforce Icon of a square with an arrow pointing out from the top right corner pour plus d'informations.

  1. Sur la page de gestion de votre nouvelle application, accédez à la Section Manage.
  2. Cliquez sur Authentification unique et sélectionnez SAML comme méthode d'authentification unique.
  3. Accédez à Outils de la Plateforme > applications > applications clientes Externes > Paramètres.
  4. Enable the following options:
    • Autoriser l'accès aux secrets du consommateur de l'Application cliente Externe via l'API REST
    • Autoriser la création d'applications connectées
  5. Cliquez sur Nouvelle Application connectée.
  6. Sous Informations de base, entrez le Nom de l'Application connectée, API Name, et Courriel de contact. Vous pouvez utiliser le même nom pour l'application IdP et l'application connectée. Pour le courriel de contact, utilisez une adresse courriel à laquelle vous avez accès.
  7. Sous les Paramètres d'application Web, sélectionnez Activer SAML.
  8. Dans le champ ACS URL, entrez une URL d'espace réservé, comme https://need_to_change. Vous obtiendrez l'URL Assertion Consumer Service (ACS) réelle à partir de votre authentificateur de connexion NiCE CXone à une étape ultérieure.
  9. Dans le champ Audience Restriction, entrez une autre URL d'espace réservé semblable à celle de l'étape précédente. À une étape ultérieure, vous remplacerez l'espace réservé par l'ID d'Entité de votre authentificateur de connexion NiCE CXone.
  10. Sous les Paramètres du fournisseur de services SAML, sélectionnez le Type d'Objet que vous utilisez pour identifier les utilisateurs.

    Mettez à jour le champ Format de l'ID de nom avec le format approprié. Votre sélection ici détermine comment vous configurez le champ Id Externe dans les profils d'employé de vos utilisateurs NiCE CXone. Vous configurerez ceux-ci à une étape ultérieure.

  11. Sélectionnez le Certificat IdP que vous avez sauvegardé précédemment. Pour recréer le certificat, accédez à Paramètres > Sécurité > Gestion des certificats et des Clés.
  12. Sélectionnez l'algorithme de signature pour les Messages SAML que vous voulez utiliser. L'algorithme recommandé est SHA-256.
  13. Cliquez sur Enregistrer.

  14. Accédez à Outils de la Plateforme > applications > applications connectées et cliquez sur Gérer les applications connectées, puis sélectionnez votre application.
  15. Sur la page de gestion de l'application, accédez à la section Profils et cliquez sur Gérer les Profils.
  16. Sélectionnez Utilisateur de Plateforme Standard, Utilisateur Standard et Administrateur Système sur la page Attribution de Profil d'application.
  17. Enregistrez vos modifications.
  18. Laissez la fenêtre ouverte. Vous apporterez des modifications à votre configuration en fonction des paramètres NiCE CXone que vous obtiendrez plus tard.

Attribuer des utilisateurs à l'application

Après avoir créé et configuré votre application IdP, vous devez ajouter des utilisateurs. Vous devez ajouter tous les utilisateurs Salesforce qui utiliseront Salesforce comme IdP externe pour se connecter à NiCE CXone.

  1. Dans votre nouvelle application, accédez à Administration > Utilisateurs > Utilisateurs > Nouvel utilisateur.

  2. Assurez-vous que, pour tous les utilisateurs, le nom dans la colonne Nom d'utilisateur de la page Tous les utilisateurs dans Salesforce est le nom que vous devez utiliser comme Id Externe dans le profil d'employé correspondant de chaque utilisateur dans NiCE CXone. Les noms d'utilisateur doivent correspondre exactement, sinon les utilisateurs ne pourront pas se connecter à NiCE CXone.

  3. Assignez des utilisateurs à cette application.

Créer un Authentificateur de connexion avec SAML 2.0

Autorisations requises : Création d’Authentificateur de connexion

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez Admin.
  2. Cliquez sur Sécurité > Authentificateur de connexion.
  3. Cliquez sur Nouvel Authentificateur de connexion.
  4. Entrez le Nom et la Description de l'authentificateur de connexion. Pour la description, utilisez uniquement du texte brut. Les URL ou le balisage tel que le HTML ne seront pas sauvegardés.
  5. Sélectionnez SAML comme Type d’authentification.
  6. Si vous voulez exiger que les utilisateurs se connectent à partir d’une certaine adresse IP, sélectionnez l’emplacement que vous avez configuré dans la section précédente.

  7. Cliquez sur Choisir un fichier et sélectionnez le certificat de signature public que vous avez téléchargé de Okta à la tâche précédente. Ce certificat doit être un fichier PEM. Il s’agira d’un fichier texte dont la première ligne contiendra BEGIN CERTIFICATE et du texte supplémentaire.
  8. Sélectionnez l’onglet Utilisateurs assignés. Sélectionnez les utilisateurs que vous souhaitez assigner à l’authentificateur de connexion que vous êtes en train de créer. Vous pouvez également assigner des utilisateurs directement à l’authentificateur de connexion dans leur profil d’employé.

  9. Cliquez sur Enregistrer et activer.
  10. Ouvrez l'authentificateur de connexion.
  11. Vous remarquerez que deux champs supplémentaires en lecture seule sont affichés : ID de l’Entité et URL ACS. Prenez ces valeurs en note. Vous en aurez besoin pour la tâche suivante.

Ajoutez les valeurs NiCE CXone à Salesforce

Effectuez cette étape dans Salesforce.

  1. Connectez-vous à Salesforce en tant qu’administrateur.

  2. Sous les Paramètres de l’application Web de l’application connectée que vous avez créée, collez les valeurs que vous avez copiées de votre authentificateur de connexion dans NiCE CXone :

    • Dans le champ ACS URL, supprimez l’URL d’espace réservé et collez celle que vous avez copiée du champ ACS URL dans votre authentificateur de connexion NiCE CXone à l’étape précédente.
    • Dans le champ Audience Restriction, supprimez l’URL d’espace réservé et collez celle que vous avez copiée du champ Entity ID dans votre authentificateur de connexion NiCE CXone à l’étape précédente.

Configurer la valeur de l’état de relais

La valeur de l’état de relais est requise lors de la configuration de l’application SAML Okta dans la tâche suivante. Utilisez la valeur qui correspond à votre environnement.

Valeurs de l’état de relais par Environnement

Le tableau suivant énumère les environnements actuellement pris en charge :

Environnement Valeur de l’état de relais
Production eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
FedRAMP eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
AUSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
EUSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
UKSOV1 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9
UKSOV2 eyJjbGllbnRJZCI6IjBiNjk3ZWJiLTRlYTItNDA1Mi1iMTJiLWQzY2YxMmE1M2VjYSJ9

Bien que la valeur de l'état du relais soit actuellement la même dans tous les environnements, chaque environnement possède son propre id client unique. Les environnements futurs pourraient utiliser des valeurs différentes. Utilisez toujours la valeur indiquée pour votre environnement afin d'assurer la compatibilité ascendante.

  1. Déterminez l'environnement utilisé par votre organisation.

  2. Copiez la valeur d'état du relais correspondante à partir du tableau.

  3. Utilisez cette valeur lors de la configuration de l'application SAML Okta dans la tâche suivante.

Test de l'Intégration SAML

Avant d'attribuer l'authentificateur de connexion SAML aux utilisateurs dans NiCE CXone, vous devez tester l'intégration SAML. Si le test échoue, revoyez vos configurations et apportez des modifications aux paramètres.

  1. Connectez-vous à Salesforce en tant qu'administrateur et ouvrez l'application IdP que vous avez créée précédemment.
  2. Accédez à la page de gestion de l'application.

  3. Sous Informations de connexion SAML, copiez l'URL de connexion initiée par IdP.

  4. Collez-la dans la barre d'adresse d'un navigateur Web, mais n'appuyez pas encore sur Entrée.

  5. Ajoutez la valeur d'état du relais que vous avez générée dans une tâche précédente à la fin de l'URL dans la barre d'adresse en utilisant ce paramètre : ?RelayState=[value]. Par exemple :

    https://IdP-initiated.URL.from..com/idp/login?app=123abc45?RelayState=eyJjbGllbnRJZCI6InsxMGc5ZjhlN2Q2YzViNGEzejJ5MXh9In0=

  6. Appuyez sur Entrée. Si vous êtes connecté avec succès à NiCE CXone, vous pouvez ajouter des utilisateurs à l'authentificateur de connexion.

Mettez à jour l'URL de démarrage dans les Politiques d'application Salesforce

  1. Dans Salesforce, accédez à Configuration Icon of a gear. > Outils de la Plateforme > applications > Gérer les applications connectées.

  2. Sélectionnez l'application connectée que vous avez créée précédemment.

  3. Cliquez sur Modifier les Politiques.

  4. Dans URL de démarrage, collez l'URL de connexion modifiée qui inclut l'état de relais. Il s'agit de l'URL que vous avez utilisée dans la tâche précédente. Par exemple, https://IdP-initiated.URL.from..com/idp/login?app=123abc45?RelayState=eyJjbGllbnRJZCI6InsxMGc5ZjhlN2Q2YzViNGEzejJ5MXh9In0=.

  5. Enregistrez vos modifications.

Configurer les utilisateurs et les ajouter à l'Authentificateur de connexion SAML

Effectuez cette tâche dans NiCE CXone pour tous les utilisateurs NiCE CXone qui nécessitent l'authentification unique avec Salesforce. Vous pouvez modifier Multiple utilisateurs à la fois à l'aide du modèle de téléversement groupé.

Une fois cette tâche terminée, les utilisateurs peuvent se connecter à NiCE CXone à partir de Salesforce. Pour ce faire, ils peuvent accéder à Configuration > Outils de la Plateforme > applications > Gérer les applications connectées, puis sélectionner l'application souhaitée et cliquer sur URL de démarrage.

  1. Dans NiCE CXone, cliquez sur le sélecteur d'applications et sélectionnez Admin.

  2. Cliquez sur Employés.

  3. Sélectionnez le profil d'employé à modifier et cliquez sur Modifier.

  4. Si vous ne l'avez pas déjà fait, accédez à l'onglet Sécurité et sélectionnez l'authentificateur de connexion que vous avez créé précédemment.

  5. Assurez-vous que Identité Externe est défini à la valeur correcte. La valeur doit correspondre exactement à l'id DE l'utilisateur Salesforce unique correspondant. Le type et le format de cet id sont configurés dans l'application connectée que vous avez créée à une étape précédente dans Salesforce.

  6. Enregistrez vos modifications.