View a markdown version of this page

サードパーティーアプリケーションの SSO フェデレーションを設定する - Amazon Connect Customer

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

サードパーティーアプリケーションの SSO フェデレーションを設定する

シングルサインオン (SSO) を使用すると、ユーザーはアプリケーションごとに個別に認証することなく、エージェントワークスペースに設定された複数のサードパーティーアプリケーションにフェデレーションできます。

注記

ID プロバイダーがサインインページのフレーミングをサポートしている場合、サードパーティーアプリケーションは iframe でサインインフローを完了できます。iframing 機能については、ID プロバイダーのドキュメントを参照してください。

Connect Customer インスタンスでサードパーティーアプリケーションの SSO を設定する
  1. ID プロバイダーを設定するか、既存のプロバイダーを使用します。

  2. ID プロバイダーでユーザーを設定します。

  3. Connect Customer インスタンスと をセットアップしますIAM for Connect Customer で SAML を設定する

  4. Connect Customer インスタンスと統合する予定の ID プロバイダー内の他のアプリケーションを設定します。

  5. Connect Customer インスタンスと統合する ID プロバイダー内のアプリケーションに各ユーザー ID をアタッチします。エージェントワークスペース内のアプリケーションにアクセスできるエージェントを制御するには、セキュリティプロファイルでアプリケーション固有のアクセス許可を設定します。詳細については、「サードパーティーアプリケーションを使用するためのアクセス許可を割り当てる」を参照してください。

  6. ユーザーが ID プロバイダーにサインインすると、Connect Customer インスタンスにフェデレーションできます。アプリケーションが SSO 用に設定されている場合、ユーザーはユーザー名とパスワードを入力せずにアプリケーションをフェデレーションすることもできます。