Revisão dos quatro métodos de login/autenticação e etapas de solução de problemas para cada método.
O Básico
O Community possui quatro métodos de login:
- Login de Aplicativo
- Login do Windows
- Passagem de Terceiros
- Login Único (SSO)
Login de Aplicativo
O Login de Aplicativo é o método de login padrão para o Community e é a opção mais popular.
A página de login usa uma combinação de nome de usuário e senha que é armazenada no Banco de Dados Community3.
Como é interligado?
0 – Dígito no Modo de Autenticação na tabela “t_almanac_params”
- Os IDs de usuário estão localizados no campo “login_id” na tabela t_agent
- Pode usar um ID de login de texto ou um endereço de e-mail de texto
- Verifica o ID de login na tabela t_agent, resolve a senha e fornece o perfil do agente
Como solucionamos problemas?
- O nome de usuário e a senha usados com o Login de Aplicativo funcionam com os aplicativos Community Android/IOS (se licenciados).
- Redefinições de senha podem ser feitas por aqueles com contas no mesmo nível de privilégio ou superior.
- Processo recomendado de redefinição de senha:
- Navegue até o perfil do agente
- Clique em “Gerar senha”
- Copie e cole a senha no campo “Confirmar senha”
- Clique em “Salvar”
- Verifique as novas credenciais fazendo login
- Envie as novas credenciais para o usuário
Login do Windows Active Directory
- O Login do Windows Active Directory (ou “Login do Windows”) é um método mais popular entre clientes On-Prem.
- 1 – Modo de Autenticação
- Em vez de o pedido ser processado pelo Community, um pedido de login é passado pelo servidor Active Directory para o perfil do Windows dos agentes e, em seguida, é correspondido na tabela t_agent.
- Os logins usam um formato específico:
- Domínio\Usuário
- Community\jturner
- Domínio\Usuário
- O ID de Usuário precisa corresponder no campo login_id na tabela t_agent.
Como solucionamos problemas?
- Verifique o ID de login e o Perfil do Agente.
- As credenciais do usuário podem ser encontradas usando o comando “whoami” no prompt de comando do PC do cliente.
- Verifique o Emprego do Perfil do Agente
- Certifique-se de que o agente está “Ativo” e não “Inativo”
- Se confirmado que é o mesmo login, verifique se há espaços à frente ou atrás.
- Se isso não funcionar, envie um pedido ao cliente para uma reunião, com cópia para o Suporte do Community.
- A reunião deve envolver o agente de suporte, o supervisor de suporte, o Suporte do Community e o Engenheiro de Sistemas do Community.
Passagem de Terceiros
- O Community é incorporado e servido dentro de outra página da web.
- A ocorrência mais comum é Five9/CSI com seu Virtual Observer Suite.
- Five9 gerencia as contas de usuário e senhas.
- 2 - Modo de Autenticação
- A autenticação é gerenciada por perfis Five9/CSI
- Corresponde ao ID de Usuário no Virtual Observer e na Comunidade para servir o Perfil do Agente
- A Comunidade está integrada na janela do Virtual Observer
- A Comunidade é inacessível através da extensão normal /communityweb/
- Ela usa a extensão /VirtualObserver/vo.voml?
Como Solucionamos Problemas?
- Verifique as extensões de URL se você não conseguir acessar um site.
- Tente mudar a URL de /communityweb/ para /virtualobserver/vo.voml? para ver se a página será resolvida.
- Confirme que há um Perfil do Virtual Observer para o agente específico (por exemplo, tcotharin).
- Confirme que há um Perfil da Comunidade para o agente específico (por exemplo, tcotharin).
- Confirme que o ID de Usuário é o mesmo entre os dois perfis.
- Quando todas as contas correspondem no Virtual Observer e na Comunidade, você verá um perfil servido assim:
- Se isso não funcionar, envie uma solicitação ao cliente para uma reunião, com cópia para o Suporte da Comunidade.
- A reunião deve envolver o agente de suporte, o supervisor de suporte, o Suporte da Comunidade e o Engenheiro de Sistemas da Comunidade.
Login Único
O Login SSO permite um único login e passagem para todos os programas.
A autenticação é gerenciada por um provedor de SSO como Azure (Microsoft), Okta, OneLogin ou JumpCloud.
Quando um site usa login SSO, a página da web redirecionará da página inicial para a página de login SSO.
- Não recebemos uma conta SSO do cliente.
- O site usa um atributo que é determinado pelo cliente.
- A prática mais comum é usar o endereço de e-mail para o atributo.
Como Solucionamos Problemas?
- A Comunidade não baixa contas de provedores SSO.
- Crie contas de Agente na Comunidade primeiro e depois configure no SSO.
- Preencha a entrada de login do usuário no perfil do Agente com o atributo único.
- Por exemplo, username@communitywfm.com
- Confirme que corresponde ao endereço de e-mail no perfil SSO.
[/SAML/consumer.aspx] Consumidor SAML chamado em 29/04/2022 14:42:39.
[/SAML/consumer.aspx] Tentando ler a configuração SAML da Comunidade...
[/SAML/consumer.aspx] A configuração SAML da Comunidade foi lida com sucesso.
[/SAML/consumer.aspx] Detecção de binding HTTP POST.
[/SAML/consumer.aspx] Dados POST lidos com sucesso. (Comprimento: 7103)
[/SAML/consumer.aspx] SAMLResponse foi lido com sucesso. (Comprimento: 7012)
[/SAML/consumer.aspx] Decodificação foi bem-sucedida.
[/SAML/consumer.aspx] Criando objeto de Resposta...
[/SAML/consumer.aspx] Objeto de Resposta criado.
[/SAML/consumer.aspx] Avaliação de StatusCode...<PASS>
[/SAML/consumer.aspx] Avaliação de IssueInstant...<PASS>
[/SAML/consumer.aspx] Lendo o nome de usuário da Comunidade a partir do atributo http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress...
[/SAML/consumer.aspx] Nome de usuário = reyesl@nsmg.com
[/SAML/consumer.aspx] Avaliação do Certificado X.509...<APROVADO>
[/SAML/consumer.aspx] Avaliação do emissor...<APROVADO>
[/SAML/consumer.aspx] Autenticação falhou...usuário 'reyesl@nsmg.com' não foi encontrado na Comunidade.
Usando este login, encontramos:
- Pergunte: O problema ocorre com todos os agentes ou apenas com alguns agentes?
- Se todos os agentes: sugere um problema com as configurações e configuração do SSO.
- Entre em contato com os engenheiros de SSO do cliente para diagnosticar o problema.
- Se apenas alguns agentes: sugere um problema com os perfis individuais dos agentes.
- Se todos os agentes: sugere um problema com as configurações e configuração do SSO.
- Se isso não funcionar, envie uma solicitação ao cliente para uma reunião, com cópia para o Suporte da Comunidade.
- A reunião deve envolver o agente de suporte, o engenheiro de SSO do cliente, o agente do cliente afetado e o Engenheiro de Sistemas da Comunidade.