使用内置身份提供程序来设置 CXone 身份验证

本页将逐步指导您使用内置身份提供程序为 CXone 系统设置身份验证。

按照给定的顺序完成以下每一个任务。

在您开始之前

  • 如果您以前从未设置过这样的过程,那么您应该对身份验证和授权的想法和术语进行基本的了解
  • 如果这是您首次在 CXone 中使用身份验证,请查看CXone-特定流程
  • 考虑您的真人用户及其需要的访问级别。决定是否应该为有更多访问的人提供更高级别的安全保障。
  • 决定是使用自定义密码要求、多因素身份验证 (MFA),还是同时执行两者。
  • 根据您的决定,列出您需要的登录身份验证程序。该列表应该包括您希望用于每个登录验证程序的密码要求和 MFA 状态。
  • 考虑是否需要为机器人或智能虚拟助手 (IVA) 等应用程序加入身份验证和授权。如果需要,您将需要创建访问密钥。

您的 NICE CXone 团队可以在此规划流程中对您提供支持和指导。合理的规划将会让实施工作更加顺畅。在出现紧急需求时实施身份验证和授权更有可能导致问题。

创建登录身份验证程序

所需权限登录身份验证程序创建

内置 CXone IdP 使用用户名和密码对用户进行身份验证。使用登录身份验证程序来管理密码条件。您可以为不同的用户创建不同的登录身份验证程序。

  1. 单击应用程序选择器 并选择 Admin
  2. 转至登录身份验证程序
  3. 单击新建

  4. 输入登录验证器的唯一名称

  5. 如果需要,请输入描述

  6. 选择系统作为身份验证类型

  7. 设置密码复杂性。

    每个用户的密码都会对照常用密码存储库进行检查。如果他们的密码与一个常用密码匹配,则会强制他们创建一个新密码。一些被拒绝的密码包括:

    • 任何包含单词“password”的密码。例如,Password@1234。

    • 任何包含用户的电子邮件地址、用户名、名字、姓氏或系统名称的密码。

    每当为以下情况时,都会对照此存储库检查密码:

    • 激活新用户。

    • 用户的密码过期。

    • 用户重置密码。

  8. 如果要启用多因素身份验证,请选择要求多因素身份验证。将 MFA 类型 设为 HOTPTOTP

  9. 设置密码策略。

  10. 单击创建登录身份验证程序

创建安全配置文件

需要的权限安全配置文件创建

  1. 使用以下方法之一创建安全配置文件并为其命名:

    • 要创建新的空白安全配置文件:

      1. 单击应用程序选择器 并选择Admin
      2. 转至安全配置文件
      3. 单击新建

      4. 输入安全配置文件的唯一名称

      5. 如果需要,请输入描述

      6. 对于创建,选择一个空白的安全配置文件

    • 要快速创建复制现有安全配置文件的新安全配置文件:

      1. 单击应用程序选择器 并选择Admin
      2. 转至安全配置文件
      3. 打开要复制的安全配置文件。

      4. 单击复制

      5. 输入安全配置文件的唯一名称

      6. 如果需要,请输入描述

  2. 单击下一步

  3. 为您希望用户拥有的每个产品和功能启用权限。某些权限(如用户设置和安全性)已被分组。要查看组内的权限,请单击组名称旁边的个人

  4. 单击下一步

  5. 为您希望用户拥有的每个报告启用权限。

  6. 单击下一步

  7. 限制营销活动关闭 用于运行报告的技能分组。、团队、可分配配置文件、组和业务单位关闭 用于管理 CXone环境的技术支持、计费和全局设置的高级组织分组的数据访问。对于每种数据类型,选择您想要用户访问该类型的所有和未来数据、 还是自定义

  8. 如果您为数据类型选择自定义,请使用弹出窗口指定用户可以访问该数据类型的哪些实体。单击完成

    新的营销活动、团队、安全配置文件、组和业务单位在创建时不会自动添加到自定义列表中。如果想要用户访问新数据,则必须更新自定义列表。

  9. 单击下一步
  10. 单击创建安全配置文件

创建用户

所需权限用户创建

当您创建新用户时,您可以选择同时创建新的个人用户或上传多个新的用户帐户。这些说明用于在 Admin 应用程序中创建单个用户。有关同时创建或编辑多个用户的说明,请参阅 一次管理多个用户

CXone 提供许多选项和设置,以便您可以自定义您的用户。最好通读整个任务,确保在开始之前知道需要配置哪些设置。

  1. 单击应用程序选择器 并选择Admin
  2. 单击用户

  3. 使用以下其中一种方式打开新用户创建表单:

    • 如果您想用一张空白表单创建新用户,单击新建和选择单个用户
    • 如果您想基于一个现有的用户配置文件,打开用户的配置文件并单击复制
  4. 输入用户的名字姓氏电子邮件用户名(以电子邮件地址的形式)、安全配置文件团队用户将使用(时区)、城市国家/地区。如果字段可用,使用密码确认密码字段设置密码。输入您要添加到用户配置文件的任何其他信息。

  5. 如果您启用了集成软件电话 (WebRTC) 的自定义 URL,请根据需要配置I集成软件电话 URLURL 权重

  6. 单击保存并继续
  7. 设置用户的每个渠道的拒绝超时、默认拨号模式以及坐席语音阈值。如需要,选择抑制振铃 — Personal Connection

  8. 如果已为静态交付启用了您的环境,则设置默认的并发聊天数和自动驻留的电邮数量。指定用户是否可以请求联系

  9. 如果已为动态交付启用了您的环境,则设置用户可以处理的每个信道的最大同时联系数量。如果您启用了具体的 动态交付 设置,为用户设置传递模式联系总计数

  10. 如果您启用了 WFO 集成而未启用 CXone WFO(例如 Uptivity WFO),并且想设置录制,输入系统域系统用户名电话

  11. MAX 版本部分中,您可以确定您希望此用户使用 MAX 的哪一版本。
  12. 如果您启用了 CXone WFM,请配置坐席的通知设置。

  13. 如果您有 NICE CXone WFO 并且希望与 CRM 集成,输入坐席的 CRM 用户名,将其与用户相关联。

  14. 单击保存

身份验证应用程序

用户和应用程序的身份验证方式非常相似。主要的区别是,应用程序使用访问密钥进行身份验证,而用户则使用用户名和密码进行身份验证。与用户不同,应用程序不需要通过浏览器进行交互。应用程序通常是后台功能或智能虚拟坐席关闭 聊天机器人或基于人工智能与用户交互的类似应用程序 (IVA)。

要设置要与 CXone 交互的应用程序,请创建一个用户配置文件,然后以该应用程序的名称命名配置文件。然后为应用程序用户创建一个访问密钥,如下所示:

CXone 中的授权

授权指验证用户可以访问哪些资源的过程。资源包括应用程序、文件和数据。您可根据基于角色的访问控制定义用户对资源的访问权限。CXone 在身份验证期间自动管理授权。当用户通过身份验证时,他们仅能访问获得授权的资源。

用户的身份验证方法不会影响授权。CXone 对所有用户采用相同的授权流程。无论是通过访问密钥还是密码进行身份验证都无关紧要。