Hi Marley propose une intégration de l'authentification unique via notre instance Okta. Si votre organisation gère les permissions et l'accès via SSO, vous pouvez permettre à vos utilisateurs de se connecter à Hi Marley en utilisant le même processus de connexion.
Configurer une intégration de l'authentification unique est un processus collaboratif entre l'équipe I&E de Hi Marley et votre équipe informatique qui gère l'accès des utilisateurs. Nous vous guiderons pour mettre en place le SSO sur notre environnement UAT (non-prod) pour des tests avant le déploiement en production.
Si votre organisation souhaite commencer à configurer le SSO, veuillez contacter votre CSM. Votre CSM collaborera avec l'équipe d'intégration de Hi Marley pour examiner et initier ce projet d'intégration.
Cet article fournira plus de détails concernant l'intégration SSO avec Hi Marley.
Table des matières
Intégration Okta SAML 2.0
Nous soutenons principalement une intégration avec SAML 2.0 puisqu'il s'agit d'un protocole courant. Veuillez nous faire savoir si vous avez besoin d'un protocole différent pour l'intégration.
Détails de configuration du transporteur
Lorsqu'une intégration SSO est initiée, Hi Marley partagera les détails XML de métadonnées sur le fournisseur d'identité que nous configurons pour votre organisation.
Voici une liste des champs qui doivent être configurés dans votre système afin de garantir que Hi Marley reçoive les informations requises :
champsObligatoires
- "firstName"
- "lastName"
- "email"
- "subjectNameId" configuré comme un email.
champsOptionnels
- "phoneNumber"
relayState
- UAT : https://chat.uat.marley.ai
- Prod : https://chat.marley.ai/
Identifiant unique / identityProviderId
Pour les organisations utilisant le SSO, l'identifiant unique est la clé qui relie un enregistrement d'opérateur Hi Marley à un utilisateur dans votre système d'identité (séparé de l'adresse email de l'utilisateur, communément un identifiant employé envoyé dans votre assertion SAML).
L'API des opérateurs permet de définir et de mettre à jour cette valeur de manière programmatique, ce qui permet une gestion complètement automatisée du cycle de vie de l'opérateur. Pour plus d'informations, consultez la documentation de l'API des opérateurs.
Paramètres de navigateur requis
Pour utiliser avec succès l'intégration SSO de Hi Marley, nous recommandons d'utiliser Google Chrome et d'activer les cookies tiers pour Hi Marley. Nous avons besoin de ces cookies lorsque nous redirigeons vers votre système de connexion et revenons à Hi Marley pour permettre l'accès.
Activation des cookies tiers dans Chrome
- Cliquez sur les trois points verticaux dans le coin supérieur droit du navigateur Chrome.
- Sélectionnez Paramètres -> Confidentialité et sécurité -> Cookies et autres données de site.
- Faites défiler jusqu'à "Sites pouvant toujours utiliser des cookies" et sélectionnez "Ajouter"
- Tapez l'URL '[*.]marley.ai', en vous assurant que "y compris les cookies tiers" est sélectionné.
- Remarque : Si vous testez/accédez à UAT, l'URL est '[*.]uat.marley.ai'.
Activation des cookies tiers dans Edge
- Cliquez sur les trois points verticaux dans le coin supérieur droit du navigateur Edge.
- Paramètres > Cookies et autorisations de site > Gérer et supprimer les cookies et les données de site.
-
Désactivez Bloquer les cookies tiers
Des étapes supplémentaires recommandées consistent à ajouter l'URL suivante à la liste des cookies autorisés sur la même page de paramètres sous la liste "Autoriser" :
-
[*.]marley.ai
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.