CXone en Okta integreren met SCIM
Voer de onderstaande taken in de aangegeven volgorde uit.
Maak een toegangssleutel om te authenticeren met Okta
Dit vereist de configuratie van een toegangssleutel om Okta te authenticeren met CXone. Dit omvat het maken van een nieuwe rol en werknemersprofiel dat gewijd is aan de authenticatie.
- Klik in CXone op de app-kiezer en selecteerAdmin.
-
Voeg een nieuwe rol toe voor de toegangssleutel.
- Ga naar Beveiliging > Rollen en machtigingen.
-
Klik op Nieuwe rol.
- Geef de rol een beschrijvende naam. In het eerder beschreven voorbeeldscenario kunt u dit de SCIM-toegangssleutel noemen.
-
Klik op het tabblad Machtigingen. Selecteer het tabblad Beheer aan de linkerzijde en schakel de machtigingen Medewerkers maken en bewerken in. De machtiging Weergeven wordt automatisch ingeschakeld.
-
Klik op Opslaan en activeren.
-
Maak een nieuw medewerkersprofiel aan voor de toegangssleutel:
-
Klik op de app-kiezer en selecteerAdmin.
-
Klik op Medewerkers.
- Klik op Medewerker maken.
-
Stel voor het medewerkersprofiel een e-mailadres in dat u zelf beheert, zodat u de medewerkersaccount later kunt activeren.
-
Voer een voor- en achternaam in. Bijvoorbeeld, SCIM AccessKey.
-
Gebruik de vervolgkeuzelijst Primaire rol om de medewerker toe te wijzen aan de rol die u zojuist hebt gemaakt.
-
Schakel alle selectievakjes in de vervolgkeuzelijst Attributen uit zodat er geen kosten in rekening worden gebracht voor deze account.
-
Klik op het tabblad Beveiliging. en selecteer een Inlogauthenticator..
-
Klik op Maken.
-
-
Zoek en klik in de tabel Medewerkers op het nieuwe medewerkersprofiel dat u hebt gemaakt om het te openen.
-
Selecteer het tabblad Beveiliging.
-
Klik onder Toegangssleutels op Toegangssleutel toevoegen.
-
Kopieer de Toegangssleutel-ID en plak deze in een bestand dat u op een veilige plek opslaat.
-
Klik op (Geheime sleutel tonen).
-
Kopieer de Geheime toegangssleutel en plak deze in een bestand op een veilige plek. Als u de geheime sleutel ooit verliest, moet u een nieuwe sleutel maken en delen.
-
Klik op Opslaan.
-
Klik in de tabel Medewerkers op Uitnodigen naast het nieuwe medewerkersprofiel.
-
Wanneer u de e-mail voor activering van de account ontvangt, volgt u de instructies in de e-mail om de account te activeren.
-
Deel de toegangssleutel alleen met de gebruikers die u de service wilt laten gebruiken.
Een Okta-applicatie maken en configureren
Controleer voordat u begint of u toegang hebt tot Okta. U moet een applicatie maken.
-
Log in bij uw Okta-beheeraccount.
-
Klik op het menu Applicaties > App-integratie maken.
-
Selecteer SWA als methode en klik op Volgende.
- Voer de naam in waarmee u deze integratie wilt identificeren en klik op Volgende.
- Typ de URL van uw CXone-inlogpagina in het veld URL van app-inlogpagina.
- Klik op Voltooien.
SCIM-provisioning inschakelen
-
Klik in de Okta-applicatie die u zojuist hebt gemaakt op het tabblad Algemeen.
-
Klik op Bewerken in het venster App-instellingen.
-
Selecteer SCIM-provisioning inschakelen.
-
Klik op Opslaan.
SCIM-instellingen aanpassen
-
Klik in de Okta-applicatie die u eerder hebt gemaakt op het tabblad Provisioning.
-
Klik op Bewerken in het venster SCIM-verbinding.
-
Voer de Basis-URL voor SCIM-connector in. Deze URL is afhankelijk van de regio. De URL is als volgt opgebouwd: https://(regio)nice-incontact.com/scim/v2. De Basis-URL voor SCIM-connector voor de NA1-regio is bijvoorbeeld https://na1.nice-incontact.com/scim/v2.
-
Typ userName in het veld Uniek identificatieveld voor gebruikers.
-
Selecteer Nieuwe gebruikers pushen en Profielupdates pushen in het veld Ondersteunde provisioning-acties.
-
Selecteer OAuth 2 als Authenticatiemodus.
-
Voer https://cxone.niceincontact.com/auth/token in als URI voor toegangstoken-eindpunt. Voor FedRAMP voert u https://cxone-gov.niceincontact.com/auth/token in als URI voor toegangstoken-eindpunt.
-
Voer https://cxone.niceincontact.com/auth/authorize?scope=openid in als URI voor autorisatie-eindpunt. Voor FedRAMP voert u https://cxone-gov.niceincontact.com/auth/authorize?scope=openid in als URI voor autorisatie-eindpunt.
-
Voer de toegangssleutel-ID in die u eerder hebt opgeslagen in het veld Client-ID.
-
Voer de geheime sleutel in die u eerder hebt opgeslagen in het veld Client-geheim.
-
Klik op Opslaan.
Authenticeren met CXone
-
Klik in de Okta-applicatie die u eerder hebt gemaakt op het tabblad Provisioning.
-
Ga naar Instellingen > Integratie.
-
Blader naar het einde van de pagina en klik op Authenticeren met CXone.
-
Log in bij CXone.
Stel voorzieningsacties in
-
Klik in de Okta-applicatie die u eerder hebt gemaakt op het tabblad Provisioning.
-
Ga nadat de integratie is geverifieerd naar Instellingen > Naar app.
-
Klik op Bewerken en selecteer Gebruikers maken, Gebruikersattributen bijwerken en Gebruikers deactiveren.
Meer informatie over de velden in deze stapVeld Details Gebruikers maken Als u deze optie inschakelt, kunt u gebruikers in CXone maken met de Okta-applicatie. Gebruikersattributen bijwerken
Als u deze optie inschakelt, kunt u gebruikersattributen in CXone bijwerken met de Okta-applicatie.
Gebruikers deactiveren Als u deze optie inschakelt, kunt u gebruikers in CXone deactiveren met de Okta-applicatie. -
Klik op Opslaan.