Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Integre su proveedor de identidad (IdP) con un terminal de inicio de sesión SAML de Connect Customer Global Resiliency
Para que tus agentes puedan iniciar sesión una vez e iniciar sesión en ambas AWS regiones para procesar los contactos de la región activa actual, debes configurar los ajustes de IAM para usar el punto de conexión SAML de inicio de sesión global.
Antes de empezar
Debes habilitar SAML en tu instancia de Connect Customer para usar Connect Customer Global Resiliency. Para obtener más información sobre cómo empezar a utilizar la federación de IAM, consulte Concesión de acceso a la Consola de administración de AWS a los usuarios federados SAML 2.0.
Cosas importantes que debe saber
-
La conmutación por error del agente solo se admite cuando se utiliza el punto final de inicio de sesión global.
-
Para realizar los pasos de este tema, necesitará su ID de instancia. Para obtener instrucciones sobre cómo encontrarlo, consulte Busque su ID de instancia de cliente de Connect o ARN.
-
También necesitarás conocer la región de origen de tus instancias de Connect Customer. Para obtener instrucciones sobre cómo encontrarlo, consulte Cómo encontrar la región de origen de tus instancias de Connect Customer.
-
Si vas a incrustar tu aplicación Connect en un iframe, debes asegurarte de que tu dominio aparezca en la lista de orígenes aprobados tanto en tu instancia de origen como en la réplica para que el inicio de sesión global funcione.
Para configurar Orígenes aprobados en la instancia, siga los pasos que se indican en Utilice una lista de aplicaciones permitidas para las aplicaciones integradas en Connect Customer.
-
Los agentes deben existir tanto en las instancias de cliente de Connect de origen como en las réplicas y tener el mismo nombre de usuario que el nombre de la sesión de rol de tu proveedor de identidad (IdP). De lo contrario, recibirá una excepción
UserNotOnboardedExceptiony se arriesgará a perder la capacidad de redundancia de agentes entre sus instancias. -
Debe asociar los agentes a un grupo de distribución de tráfico antes de que los agentes intenten iniciar sesión. De lo contrario, se producirá un error
ResourceNotFoundExceptionen el inicio de sesión del agente. Para obtener información sobre cómo configurar sus grupos de distribución de tráfico y asociarles agentes, consulte Asocie agentes a instancias de Connect Customer en múltiples instancias AWS Regions. -
Cuando sus agentes se federan en Connect Customer con la nueva URL de inicio de sesión de SAML, Connect Customer Global Resiliency siempre intenta iniciar sesión con el agente en las regiones o instancias de origen y de réplica, independientemente de cómo
SignInConfigesté configurado en su grupo de distribución de tráfico. Puedes verificarlo consultando los registros. CloudTrail -
La
SignInConfigdistribución de tu grupo de distribución de tráfico predeterminado solo determina cuál Región de AWS se usa para facilitar el inicio de sesión. Independientemente de cómo esté configurada suSignInConfigdistribución, Connect Customer siempre intenta que los agentes inicien sesión en ambas regiones de su instancia de Connect Customer. -
Tras replicar una instancia de Connect Customer, solo se genera un punto final de inicio de sesión de SAML para tus instancias. Este punto final siempre contiene la fuente Región de AWS en la URL.
-
No es necesario configurar un estado de retransmisión cuando se utiliza la URL de inicio de sesión personalizada de SAML con Connect Customer Global Resiliency.
Cómo integrar su proveedor de identidades
-
Cuando creas una réplica de tu instancia de Connect Customer mediante la ReplicateInstance API, se genera una URL de inicio de sesión SAML personalizada para tus instancias de Connect Customer. La URL se genera con el siguiente formato:
https://instance-id.source-region.sign-in.connect.aws/saml-
instance-ides el ID de instancia de cualquiera de las instancias de tu grupo de instancias. El ID de instancia es idéntico en las regiones de origen y de réplica. -
source-regioncorresponde a la AWS región de origen en la que se llamó a la ReplicateInstance API.
-
-
Agregue la siguiente política de confianza a su rol de federación de IAM. Utilice la URL del punto de conexión de SAML de inicio de sesión global como se muestra en el siguiente ejemplo.
nota
saml-provider-arnes el recurso del proveedor de identidades creado en IAM. -
Conceda acceso a
connect:GetFederationTokenpara suInstanceIden su rol de federación de IAM. Por ejemplo: -
Agregue una asignación de atributos a su aplicación de proveedor de identidades mediante las siguientes cadenas de atributos y valores.
Atributo Valor https://aws.amazon.com/SAML/Attributes/Role
saml-role-arn,identity-provider-arn -
Configure la URL del servicio de consumidor de aserción (ACS) de su proveedor de identidades para que apunte a su URL de inicio de sesión de SAML personalizada. Utilice el siguiente ejemplo para la URL de ACS:
https://instance-id.source-region.sign-in.connect.aws/saml?&instanceId=instance-id&accountId=your AWS account ID&role=saml-federation-role&idp=your SAML IDP&destination=optional-destination -
Establezca los siguientes campos en los parámetros de URL:
-
instanceId: el identificador de su instancia de cliente de Connect. Para obtener instrucciones sobre cómo encontrar el ID de instancia, consulte Busque su ID de instancia de cliente de Connect o ARN. -
accountId: El ID de la AWS cuenta donde se encuentran las instancias de Connect Customer. -
role: Defina el nombre o el nombre de recurso de Amazon (ARN) del rol de SAML utilizado para la federación de clientes de Connect. -
idp: establézcalo al nombre o nombre de recurso de Amazon (ARN) del proveedor de identidades de SAML en IAM. -
destination: establézcalo a la ruta opcional a la que llegarán los agentes a la instancia después de iniciar sesión (por ejemplo:/agent-app-v2).
-