SCIM으로 CXone 및 Okta 통합
이러한 태스크를 각각 지정된 순서대로 완료합니다.
SCIM으로 CXone 및 Okta 통합 이전
CXone 및 Okta 간 통합 프로세스를 시작하기 전 다음 단계를 완료합니다.
-
CXone에 애플리케이션 등록 :
-
이메일 주소, 이름, 사업부 ID를 입력합니다. 개발자 포털에 로그인하여 사업부 ID를 찾을 수 있습니다. 페이지 왼쪽 상단에 노란색으로 표시되어 있습니다.
-
다음을 클릭합니다.
-
애플리케이션의 이름을 입력합니다. Okta CXone Integration이라고 입력할 수 있습니다.
-
애플리케이션 설명을 입력합니다. 설명에는 이 애플리케이션이 SCIM용이라고 기재해야 합니다. 또한 Okta 또는 Azure AD처럼 SCIM 서버의 목록을 나열해야 합니다. 예를 들면 Integrate Okta with CXone via SCIM이라고 입력할 수 있습니다.
-
기술 컨택의 이메일 주소를 입력합니다. 이 컨택은 애플리케이션 관련 정보를 수신합니다.
-
수단으로는 이메일을 입력합니다. 목록에 포함된 기술 컨택은 이메일 두 개를 받습니다. 하나는 애플리케이션 등록 정보가 포함된 암호화된 파일을 갖게 됩니다. 다른 하나는 해당 파일을 열기 위한 암호를 갖게 됩니다.
-
단일 테넌트를 선택합니다.
-
시스템이 FedRAMP에 있는지 여부를 표시합니다
-
다음을 클릭합니다.
-
인증 메서드로 client_secret_post를 선택합니다.
-
모든 CXone ACD API 범위를 선택합니다.
-
애플리케이션 유형은 사용자, 기밀 또는 사용자, 공개를 클릭하십시오.
백엔드를 선택하면 애플리케이션이 작동하지 않으며, 애플리케이션을 다시 제출해야 합니다.
-
리디렉션 URL로 다음 주소를 입력하십시오: https://system-admin.okta.com/admin/app/cpc/${appName}/oauth/callback. ${appName} 부분에는 실제 애플리케이션 이름을 넣어야 합니다.
-
원본 및 로그아웃 URL 필드는 비어둔 채로 둘 수 있습니다.
-
제출을 클릭하여 등록 프로세스를 완료합니다.
-
-
CXone 클라이언트 ID 및 암호를 복사합니다. 이후 통합 프로세스에서 둘 모두에 대한 액세스 권한이 필요합니다.
-
사용자 역할에 SCIM 권한이 활성화되어 있는지 확인해야 합니다.
-
앱 선택기를 클릭하고 Admin을(를) 선택합니다.
-
보안 설정 > 역할 및 권한으로 이동합니다.
-
역할을 선택하고 권한을 클릭합니다.
-
관리자를 클릭합니다.
-
일반 권한 > SCIM으로 이동합니다.
-
SCIM 권한을 켜짐으로 전환합니다.
-
-
상담원으로 이름 붙인 역할이 아직 없다면 하나 생성합니다.
Okta을(를) 통해 프로비저닝되는 모든 사용자는 상담원 역할로 자동 할당됩니다. 상담원으로 이름 붙인 역할이 없으면 사용자를 프로비저닝할 수 없습니다.
-
앱 선택기를 클릭하고 Admin을(를) 선택합니다.
-
보안 설정 > 역할 및 권한으로 이동합니다.
-
새 역할을 클릭합니다.
-
이름 필드에 상담원을 입력합니다.
-
저장 및 활성화를 클릭합니다.
-
Okta 애플리케이션 생성 및 구성
시작하기 전 Okta에 대한 액세스 권한이 있는지 확인해야 합니다. 애플리케이션을 생성해야 합니다.
-
Okta 관리 계정에 로그인합니다.
-
애플리케이션 메뉴 > 앱 통합 생성을 클릭합니다.
-
방법으로 SWA를 선택하고 다음을 클릭합니다.
- 이 통합을 구분하는 데 사용할 이름을 입력하고, 다음을 클릭합니다.
- App로그인 페이지 URL 필드에 CXone 로그인 페이지 URL을 입력합니다.
- 마침을 클릭합니다.
SCIM 프로비저닝 활성화
-
방금 생성한 Okta 애플리케이션에서 일반 탭을 클릭합니다.
-
앱 설정 창에서 편집을 클릭합니다.
-
SCIM 프로비저닝 활성화를 선택합니다.
-
저장을 클릭합니다.
SCIM 설정
-
이전에 생성한 Okta 애플리케이션에서 프로비저닝 탭을 클릭합니다.
-
SCIM 연결 창에서 편집을 클릭합니다.
-
SCIM 커넥터 기본 URL을 입력합니다. 이 URL은 지역에 따라 다릅니다. https://(region)nice-incontact.com/scim/v2의 형식을 따릅니다. 예를 들어 NA1 지역의 SCIM 커넥터 기본 URL은 https://na1.nice-incontact.com/scim/v2입니다.
-
사용자 고유 식별자 필드에 사용자 이름을 입력합니다.
-
지원되는 프로비저닝 동작 필드에서 새로운 사용자 푸시 및 프로필 업데이트 푸시를 선택합니다.
-
인증 모드로 OAuth 2를 선택합니다.
-
액세스 토큰 엔드포인트 URI로 https://cxone.niceincontact.com/auth/token을 입력합니다. Fedramp에서는 액세스 토큰 엔드포인트 URI로 https://cxone-gov.niceincontact.com/auth/token을 입력합니다.
-
인증 엔드포인트 URI로 https://cxone.niceincontact.com/auth/authorize?scope=openid를 입력합니다. Fedramp에서는 인증 엔드포인트 URI로 https://cxone-gov.niceincontact.com/auth/authorize?scope=openid를 입력합니다.
-
클라이언트 ID 필드에 CXone 클라이언트 ID를 입력합니다.
-
클라이언트 암호 필드에 CXone 클라이언트 암호를 입력합니다.
-
저장을 클릭합니다.
CXone(으)로 인증
-
이전에 생성한 Okta 애플리케이션에서 프로비저닝 탭을 클릭합니다.
-
설정 > 통합으로 이동합니다.
-
페이지 아래로 스크롤하여 CXONE으로 인증을 클릭합니다.
-
CXone에 로그인합니다.
프로비저닝 동작 설정
-
이전에 생성한 Okta 애플리케이션에서 프로비저닝 탭을 클릭합니다.
-
통합이 검증된 다음 설정 > 앱 방향으로 이동합니다.
-
편집을 클릭하고 사용자 만들기, 사용자 속성 업데이트, 사용자 비활성화를 선택합니다.
이 단계의 필드에 대해 자세히 알아보기영역 세부사항 사용자 만들기 이 설정을 활성화하면 Okta 애플리케이션으로 CXone에서 사용자를 생성할 수 있습니다. 사용자 속성 업데이트
이 설정을 활성화하면 Okta 애플리케이션으로 CXone에서 사용자 속성을 업데이트할 수 있습니다.
사용자 비활성화 이 설정을 활성화하면 Okta 애플리케이션으로 CXone에서 사용자를 비활성화할 수 있습니다. -
저장을 클릭합니다.