Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Integrasikan penyedia identitas (IdP) Anda dengan titik akhir masuk Connect Customer Global Resiliency SAML
Untuk mengaktifkan agen Anda masuk sekali dan masuk ke kedua Wil AWS ayah untuk memproses kontak dari Wilayah aktif saat ini, Anda perlu mengonfigurasi pengaturan IAM untuk menggunakan titik akhir SAML masuk global.
Sebelum Anda mulai
Anda harus mengaktifkan SAML untuk instance Connect Customer agar dapat menggunakan Connect Customer Global Resiliency. Untuk informasi tentang memulai federasi IAM, lihat Meng aktifkan pengguna federasi SAML 2.0 untuk mengakses Konsol Manajemen AWS.
Hal-hal penting yang perlu diketahui
-
Failover agen hanya didukung saat menggunakan titik akhir masuk global.
-
Untuk melakukan langkah-langkah dalam topik ini, Anda memerlukan ID instans Anda. Untuk petunjuk tentang cara menemukannya, lihatMenemukan ID instans Connect Customer atau ARN.
-
Anda juga perlu mengetahui Wilayah sumber instans Connect Customer Anda. Untuk petunjuk tentang cara menemukannya, lihatCara menemukan Region sumber instans Connect Customer.
-
Jika Anda menyematkan aplikasi Connect dalam iframe, Anda harus memastikan bahwa domain Anda ada dalam daftar Asal yang Disetujui di instans sumber dan replika agar proses masuk global berfungsi.
Untuk mengonfigurasi Asal yang Disetujui di tingkat instans, ikuti langkah-langkah diGunakan daftar izin untuk aplikasi terintegrasi di Connect Customer.
-
Agen harus ada di inst ans Connect Customer sumber dan replika Anda dan memiliki nama pengguna yang sama dengan nama sesi peran dari penyedia identitas (IdP) Anda. Jika tidak, Anda akan menerima peng
UserNotOnboardedExceptionecualian dan berisiko kehilangan kemampuan redundansi agen di antara instans Anda. -
Anda harus mengaitkan agen ke grup distribusi lalu lintas sebelum agen mencoba masuk. Jika tidak, login agen akan gagal dengan a
ResourceNotFoundException. Untuk informasi tentang cara mengatur grup distribusi lalu lintas dan mengaitkan agen ke grup tersebut, lihatMengasosiasikan agen untuk Menghubungkan instans Pelanggan di beberapa instans AWS Wilayah. -
Saat agen Anda berfederasi ke Connect Custom
SignInConfiger dengan URL masuk SAML baru, Connect Customer Global Resiliency selalu mencoba untuk memasukkan agen ke Region/instans sumber dan replika Anda, tidak peduli bagaimana konfigurasi dalam grup distribusi lalu lintas Anda. Anda dapat memverifikasi ini dengan memeriksa CloudTrail log. -
Distri
SignInConfigbusi di grup distribusi lalu lintas default Anda hanya menentukan mana yang Wilayah AWS digunakan untuk membantu masuk. Terlepas dari bagaimanaSignInConfigdistribusi Anda dikonfigurasi, Connect Customer selalu mencoba masuk agen ke kedua Wilayah instans Connect Customer Anda. -
Setelah mereplikasi instance Connect Customer, hanya satu titik akhir masuk SAML yang dibuat untuk instans Anda. Titik akhir ini selalu berisi sumber Wilayah AWS di URL.
-
Anda tidak perlu mengonfigurasi status relai saat menggunakan URL masuk SAML yang dipersonalisasi dengan Connect Customer Global Resiliency.
Cara mengintegrasikan penyedia identitas Anda
-
Saat Anda membuat replika instans Connect Customer menggunakan ReplicateInstance API, URL masuk SAML yang dipersonalisasi akan dibuat untuk instans Connect Customer Anda. URL dibuat dalam format berikut:
https://instance-id.source-region.sign-in.connect.aws/saml-
instance-idadalah ID instance untuk salah satu instance dalam grup instans Anda. ID instance identik di daerah sumber dan replika. -
source-regionsesuai dengan Wil AWS ayah sumber tempat ReplicateInstance API dipanggil.
-
-
Tambahkan kebijakan kepercayaan berikut ke peran Federasi IAM Anda. Gunakan URL untuk titik akhir SAML masuk global seperti yang ditunjukkan pada contoh berikut.
catatan
saml-provider-arnadalah sumber daya penyedia identitas yang dibuat di IAM. -
Berikan akses
connect:GetFederationTokenuntuk peran Federasi IAM Anda.InstanceIdContoh: -
Tambahkan pemetaan atribut ke aplikasi penyedia identitas Anda menggunakan atribut berikut dan string nilai.
Atribut Nilai https://aws.amazon.com/SAML/Attributes/Role
saml-role-arn,identity-provider-arn -
Konfigurasikan URL Assertion Consumer Service (ACS) dari penyedia identitas Anda untuk menunjuk ke URL masuk SAML yang dipersonalisasi. Gunakan contoh berikut untuk URL ACS:
https://instance-id.source-region.sign-in.connect.aws/saml?&instanceId=instance-id&accountId=your AWS account ID&role=saml-federation-role&idp=your SAML IDP&destination=optional-destination -
Tetapkan bidang berikut dalam parameter URL:
-
instanceId: Pengidentifikasi instans Connect Customer Anda. Untuk petunjuk tentang cara menemukan ID instans Anda, lihatMenemukan ID instans Connect Customer atau ARN. -
accountId: ID AWS akun tempat instans Connect Customer berada. -
role: Setel ke nama atau Nama Sumber Daya Amazon (ARN) dari peran SAML yang digunakan untuk federasi Connect Customer. -
idp: Setel ke nama atau Nama Sumber Daya Amazon (ARN) dari penyedia identitas SAML di IAM. -
destination: Setel ke jalur opsional tempat agen akan mendarat di instance setelah masuk (misalnya:/agent-app-v2).
-