アプリ登録によるCXone MpowerとOktaSCIMの統合
別のIdPと統合する場合、またはキーとトークンを使用してOktaと統合する場合は、IdP統合ページの手順を使用します。
これらの各タスクを指定された順序で実行します。
アプリケーションをCXone Mpowerに登録する
-
CXone Mpowerでアプリケーション
を登録します:
-
メールアドレス、名前、ビジネスユニットIDを入力してください。 ビジネスユニットIDは、開発者ポータル
にログインすることで確認できます。 お客様のページの左上に黄色で表示されています。
-
[次へ]をクリックします。
-
お客様のアプリケーションの名前を入力します。 たとえば、OktaCXone Mpower統合と入力できます。
-
アプリケーションについての説明を入力します。 説明には、アプリケーションがSCIM用であることを明記すること。 また、 OktaやAzureAD のように、SCIMサーバーをリストアップする必要があります。 たとえば、 SCIM経由でCXone MpowerとのOktaの統合を入力します。
-
技術コンタクトのメールアドレスを入力してください。 これらのコンタクトには、アプリケーションに関する情報が届きます。
-
メソッドとしてEメールを選択します。 リストし技術コンタクトには、2通のメールが届きます。 1つは、アプリケーション登録情報を含む暗号化されたファイルです。 もう一方には、そのファイルを開くためのパスワードが付属します。
-
シングルテナントを選択します。
-
システムがFedRAMP状態にあるかどうか表示。
-
[次へ]をクリックします。
-
認証メソッドとして、client_secret_postを選択します。
-
すべてのCXone MpowerACDAPIスコープを選択します。
-
ユーザー、機密またはユーザー、公開をクリックします。
バックエンドを選択した場合、アプリケーションは動作せず、アプリケーションを再送信する必要があります。
-
次のようにリダイレクトURLを入力します:https://system-admin.okta.com/admin/app/cpc/${appName}/oauth/callback。 ${appName}をアプリケーション名で置換します。
-
起点およびログアウトURLフィールドは空白のままにしておくことができます。
-
送信をクリックして登録プロセスを完了します。
-
-
CXone MpowerクライアントID とシークレットをコピーします。 統合プロセスの後半で、両方のアクセス権が必要になります。
-
ユーザー役割のSCIM権限が有効になっていることを確認します。
-
アプリセレクター
をクリックして、Adminを選択します。
-
セキュリティ設定>役割と権限に移動します。
-
役割を選択し、 権限をクリックします。
-
管理者をクリックします。
-
一般権限>SCIMの順にアクセスします。
-
SCIM権限をオンに切り替えます。
-
-
エージェントという名前の役割がまだない場合は、作成します。
Oktaでプロビジョニングされたすべてのユーザーは、自動的にエージェントの役割に割り当てられます。 エージェントという名前の役割がないユーザーをプロビジョニングすることはできません。
-
アプリセレクター
をクリックして、Adminを選択します。
-
セキュリティ設定>役割と権限に移動します。
-
新しいロールをクリックします。
-
名前フィールドにエージェントを入力します。
-
保存&アクティブ化をクリックします。
-
Oktaアプリケーションの作成および設定
始める前に、Oktaにアクセスできることを確認します。 アプリケーションを作成する必要があります。
-
Okta管理アカウントにログインします。
-
アプリケーションメニュー>アプリ統合の作成をクリックします。
-
方法としてSWA を選択し、次をクリックします。
- この統合を識別するために使用する名前を入力し、次をクリックします。
- アプリのログインページURLフィールドにCXone Mpower ログインページのURL を入力します。
- [完了]をクリックします。
SCIMプロビジョニングを有効にする
-
先ほど作成したOktaアプリケーションで、一般 タブをクリックします。
-
アプリ設定ウインドウの編集をクリックします。
-
SCIM プロビジョニングを有効にするを選択します。
-
[保存]をクリックします。
SCIM設定を設定する
-
以前に作成したOktaアプリケーションで、プロビジョニングタブをクリックします。
-
SCIM接続ウインドウの編集をクリックします。
-
SCIMコネクタのベースURLを入力します。 このURLは地域によって異なります。 https://(region)nice-incontact.com/scim/v2のような形式となります。 例えば、NA1地域の SCIMコネクタベースURLはhttps://na1.nice-incontact.com/scim/v2です。
-
ユーザー用の一意の識別子フィールドに userName を入力します。
-
対応するプロビジョニングアクションフィールドで、新規ユーザーをプッシュするおよびプロファイル更新をプッシュするを選択します。
-
OAuth 2 を 認証モードとして選択します。
-
https://cxone.niceincontact.com/auth/tokenをアクセストークンエンドポイントURIとして入力します。 Fedrampの場合、 https://cxone-gov.niceincontact.com/auth/token を アクセストークンエンドポイントURIとして入力します。
-
https://cxone.niceincontact.com/auth/authorize?scope=openid を 認証エンドポイントURIとして入力します。 Fedrampの場合、 https://cxone-gov.niceincontact.com/auth/authorize?scope=openid を 認証エンドポイントURIと入力します。
-
SCIMアプリの登録で受け取ったクライアントIDをクライアントIDフィールドに入力します。
-
SCIMアプリの登録から受け取ったクライアントシークレットをクライアントシークレットフィールドに入力します。
-
[保存]をクリックします。
CXone Mpowerで認証する
-
以前に作成したOktaアプリケーションで、プロビジョニングタブをクリックします。
-
設定>統合の順にアクセスします。
-
前に保存したアクセスキーIDを入力します。
-
先ほど保存したシークレットキー秘密鍵を入力します。
-
ページの一番下までスクロールして、 CXONEで認証をクリックします。
-
CXone Mpowerにログインする。
プロビジョニングアクションの設定
-
以前に作成したOktaアプリケーションで、プロビジョニングタブをクリックします。
-
統合が確認されたら、 設定>アプリへの順にアクセスします。
-
編集をクリックし、 ユーザー作成、ユーザー属性の更新およびユーザーの非アクティブ化を選択します。
このステップのフィールドについての詳細
フィールド 詳細 ユーザー作成 この設定を有効にすると、Oktaアプリケーションを使ってCXone Mpowerでユーザーを作成することができるようになります。 ユーザー属性の更新
この設定を有効にすると、Oktaアプリケーションを使ってCXone Mpowerでユーザー属性を更新することができるようになります。
ユーザーの非アクティブ化 この設定を有効にすると、Oktaアプリケーションを使ってCXone Mpowerでユーザーを非アクティブ化することができるようになります。 -
[保存]をクリックします。