As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Integre seu provedor de identidade (IdP) com um endpoint de login SAML de resiliência global do Connect Customer
Para permitir que seus agentes façam login uma vez e estejam logados nas duas AWS regiões para processar contatos da região ativa atual, você precisa definir as configurações do IAM para usar o endpoint SAML de login global.
Antes de começar
Você deve habilitar o SAML para sua instância Connect Customer para usar o Connect Customer Global Resiliency. Para obter mais informações, consulte Habilitar o acesso de usuários federados SAML 2.0 ao AWS Management Console.
O que é importante saber
-
O failover do agente só é suportado ao usar o endpoint de login global.
-
Para executar as etapas neste tópico, você precisará do ID da instância. Para obter instruções sobre como encontrá-la, consulte Encontre seu ID de instância ou ARN do Connect Customer.
-
Você também precisará conhecer a região de origem das suas instâncias do Connect Customer. Para obter instruções sobre como encontrá-la, consulte Como encontrar a região de origem das suas instâncias do Connect Customer.
-
Se você estiver incorporando seu aplicativo Connect em um iframe, certifique-se de que seu domínio esteja presente na lista de origens aprovadas na sua instância de origem e réplica para que o login global funcione.
Para configurar as origens aprovadas no nível da instância, siga as etapas em Use uma lista de permissões para aplicativos integrados no Connect Customer.
-
Os agentes devem existir nas instâncias de origem e réplica do Connect Customer e ter o mesmo nome de usuário do nome da sessão de função do seu provedor de identidade (IdP). Caso contrário, você receberá uma
UserNotOnboardedExceptione correrá o risco de perder os recursos de redundância de atendentes entre as instâncias. -
Você deve associar os atendentes a um grupo de distribuição de tráfego antes que eles tentem fazer login. Do contrário, o login do atendente apresentará falha com uma
ResourceNotFoundException. Para obter informações sobre como configurar grupos de distribuição de tráfego e associar atendentes a eles, consulte Associe agentes para conectar instâncias de clientes em várias AWS Regiões. -
Quando seus agentes se federam no Connect Customer com o novo URL de login SAML, o Connect Customer Global Resiliency sempre tenta registrar o agente em suas regiões/instâncias de origem e réplica, independentemente de como
SignInConfigesteja configurado em seu grupo de distribuição de tráfego. Você pode verificar isso verificando CloudTrail os registros. -
A
SignInConfigdistribuição em seu grupo de distribuição de tráfego padrão determina apenas o que Região da AWS é usado para ajudar no login. Independentemente de como suaSignInConfigdistribuição está configurada, o Connect Customer sempre tenta fazer login de agentes nas duas regiões da sua instância do Connect Customer. -
Depois de replicar uma instância do Connect Customer, somente um endpoint de login SAML é gerado para suas instâncias. Esse endpoint sempre contém a fonte Região da AWS na URL.
-
Você não precisa configurar um estado de retransmissão ao usar o URL de login SAML personalizado com o Connect Customer Global Resiliency.
Como integrar o provedor de identidades
-
Quando você cria uma réplica da sua instância Connect Customer usando a ReplicateInstance API, um URL de login SAML personalizado é gerado para suas instâncias do Connect Customer. O URL é gerado no seguinte formato:
https://instance-id.source-region.sign-in.connect.aws/saml-
instance-idé o ID da instância para qualquer instância em seu grupo de instâncias. O ID da instância é idêntico nas regiões de origem e réplica. -
source-regioncorresponde à AWS região de origem na qual a ReplicateInstance API foi chamada.
-
-
Adicione a política de confiança a seguir ao seu perfil de federação do IAM. Use o URL para o endpoint de login global do SAML conforme mostrado no exemplo a seguir.
nota
saml-provider-arné o recurso do provedor de identidades criado no IAM. -
Permita o acesso de
connect:GetFederationTokenaoInstanceIdna federação do IAM. Por exemplo: -
Adicione um mapeamento de atributos à aplicação do provedor de identidades usando as strings de atributos e valores a seguir.
Atributo Valor https://aws.amazon.com/SAML/Attributes/Role
saml-role-arn,identity-provider-arn -
Configure o URL do Assertion Consumer Service (ACS) do provedor de identidades para apontar para o URL de login personalizado do SAML. Use o seguinte exemplo para o URL do ACS:
https://instance-id.source-region.sign-in.connect.aws/saml?&instanceId=instance-id&accountId=your AWS account ID&role=saml-federation-role&idp=your SAML IDP&destination=optional-destination -
Defina os seguintes campos nos parâmetros do URL:
-
instanceId: O identificador da sua instância do Connect Customer. Para obter instruções sobre como localizar o ID da instância, consulte Encontre seu ID de instância ou ARN do Connect Customer. -
accountId: O ID da AWS conta em que as instâncias do Connect Customer estão localizadas. -
role: defina como o nome ou o nome de recurso da Amazon (ARN) da função SAML usada para a federação do Connect Customer. -
O nome do recurso da Amazon (ARN) do provedor de identidades SAML do IAM.
-
destination: defina o caminho opcional pelo qual os atendentes chegarão à instância após o login (por exemplo:/agent-app-v2).
-