Configurar Azure Active Directory para Genesys Cloud SCIM (Gestión de identidad)

Nota: Este artículo se aplica a Genesys Cloud SCIM (Gestión de identidad).

Para utilizar Genesys Cloud SCIM (Gestión de identidad), configure Azure Active Directory para sincronizar usuario entidades a Genesys Cloud. En Azure Active Directory, cree una empresa aplicación que configure para trabajar con las API de SCIM. A continuación, asigne usuarios y grupos a esta empresa aplicación. 

Importante: %%%79%%% %%%80%%% %%%81%%%%%%82%%%

Requisitos previos
  • Genesys Cloud Cliente OAuth. Para obtener más información, consulte Crear un cliente OAuth (Genesys Cloud Ficha SCIM).

Generación de tokens

Generar un token para usar para Aprovisionamiento.

  1. Abierto Postman.
  2. Importe la colección Genesys Cloud Credenciales del cliente para el formato de recogida adecuado de los siguientes enlaces:
    • Formato de recogida v1: https://www.getpostman.com/colecciones/06d3bac569ec729f0a59
    • Formato de recogida v2: https://www.getpostman.com/colecciones/b4f0048c7fc833b914c2
  3. Sustituir{{environment}} en la llamada POST API con la URL de inicio de sesión donde se encuentra su organización Genesys Cloud, por ejemplo, https://login.mypurecloud.com/oauth/token. Para obtener una lista de URL regionales, consulte API de plataforma (Genesys Cloud Centro de desarrolladores). 
  4. Bajo Autorización, añadir la siguiente información:
    1. Nombre de usuario: Introduzca el ID de cliente del cliente Genesys Cloud OAuth que creó.
    2. Contraseña: Introduzca el secreto de cliente del cliente Genesys Cloud OAuth que creó.
  5. Haga clic Enviar. Su token de acceso aparece en el cuerpo respuesta. Utilizará este token cuando provisión Azure Active Directory. Consulte el Aprovisionamiento sección.

Configuración de la aplicación

Agregue la aplicación Genesys Cloud para Azure.

  1. Iniciar sesión en Azure Active Directory.
  2. En la columna izquierda, haga clic en Aplicaciones empresariales.
  3. Haga clic Nuevo aplicación
  4. Busque y haga clic en Genesys Cloud para Azure.
  5. Haga clic Crear

Aprovisionamiento

Introduzca las credenciales de administración y pruebe la conexión.

  1. En la columna izquierda bajo Gestionar, haga clic en Aprovisionamiento.
  2. Haga clicComenzar.
  3. Desde el Modo de aprovisionamiento menú, seleccionarAutomático.
  4. Bajo Credencial de administraciónse añade la siguiente información:
    1. URL del arrendatario: Introduzca la URL de la SCIM punto final: https://{domain}/api/v2/scim/v2/.

      Utilice el dominio asociado a la ubicación de su organización Genesys Cloud:

      Genesys Cloud región Dominio
      América (Canadá) api.cac1.pure.cloud
      América (EE. UU. Este) api.mypurecloud.com
      América (oeste de EE. UU.) api.usw2.pure.cloud
      Asia Pacífico (Mumbai) api.aps1.pure.cloud
      Asia Pacífico (Seúl) api.apne2.pure.cloud
      Asia Pacífico (Sídney) api.mypurecloud.com.au
      Asia Pacífico (Tokio) api.mypurecloud.jp
      EMEA (Dublín) api.mypurecloud.ie
      EMEA (Fráncfort) api.mypurecloud.de
      EMEA (Londres) api.euw2.pure.cloud
    2. Token secreto: Introduzca el token del portador. El token de portador es el token de acceso devuelto cuando realizó una llamada de API en Postman. Consulte el Generación de tokens sección.
  5. Haga clicConexión de prueba.
  6. Haga clic Guardar.
  7. En Status (Estado), haga clic en On (Encendido) junto a Provisioning Status (Estado de aprovisionamiento).
  8. Haga clic Guardar.

Asignaciones (opcional)

Azure Active Directory aplicación configura automáticamente asignaciones para grupos y usuarios. Puede modificar estas asignaciones o agregar atributos nuevos a las asignaciones existentes.

  1. Bajo Asignaciones, haga clic en el nombre de una asignación.
  2. Eliminar, editar o agregar una nueva asignación.

    Esta tabla muestra las asignaciones de campos de Azure Active Directory a campos SCIM.

    Nota: Los mapeos permiten una inserción de un solo sentido desde Azure Active Directory hasta Genesys Cloud. Para obtener una tabla que muestre la relación entre los campos SCIM y Genesys Cloud, consulte Asignaciones de campo de SCIM y Genesys Cloud.

    Campo Azure Active Directory Campo SCIM Obligatorio Notas
    userPrincipleName userName Este campo genera la dirección de correo electrónico principal en Genesys Cloud.
    Not([IsSoftDeleted]) Activo
    Nombre de DisplayName Nombre de DisplayName
    jobTitle  título No
    gerente scimEnterpriseUser.
    manager.value
    No URN completa: urn:ietf:params:scim:schemas:
    extension:enterprise:2.0:
    User:manager.value
    departamento scimEnterpriseUser.
    departamento
    No URN completa: urn:ietf:params:scim:schemas:
    extension:enterprise:2.0:
    User:department
    {Customer-dependent field} scimEnterpriseUser.division No Este campo es el nombre de la división en SCIM y está asignado a la ID de divisionación de Genesys Cloud. Este campo no crea una división.
    correo emails[type eq “work”].value No
    StripSpaces([telephoneNumber]) phoneNumbers[type eq “work”].value1 No Puede asignar un número de teléfono a una extensión o a una extensión solamente. Consulte el Extensiones sección.
    {Customer-dependent field} phoneNumbers[type eq “work2”].value1 No Puede asignar un número de teléfono a una extensión o a una extensión solamente. Consulte el Extensiones sección.
    {Customer-dependent field} phoneNumbers[type eq “work3”].value1 No Puede asignar un número de teléfono a una extensión o a una extensión solamente. Consulte el Extensiones sección.
    {Customer-dependent field} phoneNumbers[type eq “work4”].value1 No Puede asignar un número de teléfono a una extensión o a una extensión solamente. Consulte el Extensiones sección.
    {Customer-dependent field} phoneNumbers[type eq “home”].value1 No Puede asignar un número de teléfono a una extensión o a una extensión solamente. Consulte el Extensiones sección.
    {Customer-dependent field} phoneNumbers[type eq “other”].value1 No Puede asignar un número de teléfono a una extensión o a una extensión solamente. Consulte el Extensiones sección.
    StripSpaces([mobile]) phoneNumbers[type eq “mobile”].value1 No Puede asignar un número de teléfono a una extensión o a una extensión solamente. Consulte el Extensiones sección.
    NombreRegalo name.givenName No Actualmente no admite Genesys Cloud.
    surname name.familyName No Actualmente no admite Genesys Cloud.
    código postal addresses[type eq “work”].postalCode No Actualmente no admite Genesys Cloud.
    PhysicalEnteOfficEname addresses[type eq “other”].Formatted No Actualmente no admite Genesys Cloud.
    direcciónDirección addresses[type eq “work”].streetAddress No Actualmente no admite Genesys Cloud.
    employeeId scimEnterpriseUser.
    empleado
    No URN completa: urn:ietf:params:scim:schemas:
    extension:enterprise:2.0:
    User:employeeNumber
    phoneNumbers[type eq “{type}”].primary = true No

    Este campo designa el número de teléfono asociado con el campo como número de teléfono principal en la información de contacto de usuario.

    Utilice con Constante para establecer un tipo de teléfono específico como el principal.

    scimUserExtensions.
    routingSkills.[].name
    No URN completa: urn:ietf:params:scim:schemas:
    extension:genesys:purecloud:2.0:
    User:routingSkills.[].name
    scimUserExtensions.
    routingSkills.[].proficiency
    No URN completa: urn:ietf:params:scim:schemas:
    extension:genesys:purecloud:2.0:
    User:routingSkills.[].proficiency
    scimUserExtensions.
    routingLanguages.[].name
    No URN completa: urn:ietf:params:scim:schemas:
    extension:genesys:purecloud:2.0:
    User:routingLanguages.[].name
    scimUserExtensions.
    routingLanguages.[].proficiency
    No URN completa: urn:ietf:params:scim:schemas:
    extension:genesys:purecloud:2.0:
    User:routingLanguages.[].proficiency
    1 Para campos de Azure Active Directory, utilice Espacios con asignaciones de números de teléfono, por ejemplo, phonEnumbers[type eq “mobile”].value == StripSpaces([mobile]). El Espacios La función estandariza el formato de números de teléfono en Azure Active Directory. La estandarización garantiza que los números de teléfono coincidan con el formato de números de teléfono en Genesys Cloud e impiden que se produzcan actualizaciones erróneas usuario.

    Extensiones

    Puede establecer campos de número de teléfono para utilizar números de teléfono con extensiones o extensiones solamente. 

    1. Bajo Tipo de asignación, seleccionar Expresión.

    2. En el Expresión añadir una expresión para un número de teléfono con una extensión o una extensión solamente.
      Importante: Usar cualquier atributo Azure Active Directory en lugar de [número de teléfono] o [attributeThatContainsExtension].
      • Solo extensión

        Join(";ext=", "tel:", StripSpaces([attributeThatContainsExtension]))
      • Número de teléfono con extensión 

        IIF(IsNullOrEmpty(StripSpaces([attributeThatContainsExtension])), 
            StripSpaces([telephoneNumber]), 
            Join(";ext=", 
                Append("tel:", StripSpaces([telephoneNumber])),  
                StripSpaces([attributeThatContainsExtension])
            )
        )
    3. Para nuevas asignaciones, en el Objetivo atributo , añada el campo SCIM para el número de teléfono atributo, por ejemplo, phonEnumbers[tipo eq “work2”].value.
    4. Haga clic Aceptar.

    Tipo de asignación de expresión en Azure Active Directory

  3. Haga clic Guardar.

Para obtener más información, consultePersonalizar usuario aprovisionamiento atributo-asignaciones para aplicaciones Saas en Azure Active Directoryen la documentación de Azure Active Directory.

Usuarios y grupos

Agregue usuarios y grupos que desee sincronizar de Azure Active Directory a Genesys Cloud. 

Notas:
    • El aprovisionamiento puede crear, actualizar y eliminar usuarios en Genesys Cloud.
    • El aprovisionamiento puede añadir usuarios a un grupo público o eliminar usuarios de un grupo público en Genesys Cloud, pero no puede crear o eliminar grupos en Genesys Cloud. Si está sincronizando grupos, seleccione solo Actualizar.
    • Los nombres de grupo deben ser los mismos (insensibles al caso) en ambas aplicaciones. De lo contrario, Active Directory no puede sincronizar usuario la suscripción a Genesys Cloud.

  1. En la columna izquierda bajo Gestionar, haga clic en Usuarios y grupos.

    Aparece una lista de usuarios y grupos de su Azure Active Directory.

  2. Haga clic Añadir usuario.
  3. Haga clic Usuarios y grupos.
  4. Seleccione o búsqueda para los usuarios y grupos que desee agregar a esta aplicación.
  5. Haga clic Seleccione. 
  6. Haga clic Asignar

Para obtener más información, consulte Administración del aprovisionamiento de cuentas de usuario para aplicaciones empresariales en el portal de Azure en la documentación de Active Directory de Azure y ¿Qué hace que Genesys Cloud cambie el estado de un usuario de Active Directory de Azure a inactivo o a suprimir un usuario?

Alcance (opcional)

Con predeterminado, Azure Active Directory establece el alcance de Sincronizar solo usuarios y grupos asignados. Puede cambiar el alcance de forma que Azure Active Directory sincronice todos los usuarios y grupos a Genesys Cloud.

  1. En la columna izquierda bajo Gestionar, haga clic en Aprovisionamiento.
  2. En el Alcance menú bajo Ajustes, seleccionar Sincronizar todos los usuarios y grupos
  3. Haga clic Guardar.

Las API de SCIM sincronizan automáticamente usuario entidades de su empresa aplicación a Genesys Cloud.

Para obtener información sobre Genesys Cloud SCIM (Gestión de identidad), consulte Acerca de Genesys Cloud SCIM (Gestión de identidad)y Genesys Cloud SCIM (Gestión de identidad) información general (Genesys Cloud Centro de desarrolladores).