Revisión de los cuatro métodos para inicio de sesión/autenticación y pasos de solución de problemas para cada método.
Los conceptos básicos
Community tiene cuatro métodos de inicio de sesión:
- Inicio de sesión de la aplicación
- Inicio de sesión de Windows
- Passthrough de terceros
- Inicio de sesión único (SSO)
Inicio de sesión de la aplicación
El inicio de sesión de la aplicación es el método de inicio de sesión predeterminado para Community y es la opción más popular.
La página de inicio de sesión utiliza una combinación de nombre de usuario y contraseña que se almacena en la base de datos Community3.
¿Cómo se interconecta?
0 – Dígito en el modo de autenticación en la tabla “t_almanac_params”
- Los ID de usuario se encuentran en el campo “login_id” en la tabla t_agent
- Puede usar un ID de inicio de sesión de texto o una dirección de correo electrónico de texto
- Verifica el ID de inicio de sesión contra la tabla t_agent, resuelve la contraseña y sirve el perfil del agente
¿Cómo solucionamos problemas?
- El nombre de usuario y la contraseña utilizados con el inicio de sesión de la aplicación funcionan con las aplicaciones Community Android/IOS (si están licenciadas).
- Los restablecimientos de contraseña pueden ser realizados por aquellos con cuentas al mismo nivel de privilegio o superior.
- Proceso recomendado para restablecer la contraseña:
- Navegar al perfil del agente
- Hacer clic en “Generar contraseña”
- Copiar y pegar la contraseña en el campo “Confirmar contraseña”
- Hacer clic en “Guardar”
- Verificar las nuevas credenciales iniciando sesión
- Enviar las nuevas credenciales al usuario
Inicio de sesión de Windows Active Directory
- El inicio de sesión de Windows Active Directory (o “Inicio de sesión de Windows”) es un método más popular entre los clientes On-Prem.
- 1 – Modo de autenticación
- En lugar de que la solicitud sea procesada por Community, una solicitud de inicio de sesión se pasa a través del servidor de Active Directory para el perfil de Windows de los agentes y luego se compara en la tabla t_agent.
- Los inicios de sesión utilizan un formato específico:
- Dominio\Usuario
- Community\jturner
- Dominio\Usuario
- El ID de usuario debe coincidir en el campo login_id en la tabla t_agent.
¿Cómo solucionamos problemas?
- Verificar el ID de inicio de sesión y el perfil del agente.
- Las credenciales de usuario se pueden encontrar usando el comando “whoami” en el símbolo del sistema de la PC del cliente.
- Verificar el empleo del perfil del agente
- Asegurarse de que el agente esté “Activo” y no “Inactivo”
- Si se confirma que es el mismo inicio de sesión, verificar espacios al principio o al final.
- Si eso no funciona, enviar una solicitud al cliente para una reunión, con copia a Community Support.
- La reunión debe involucrar al agente de soporte, supervisor de soporte, Community Support y al ingeniero de sistemas de Community.
Passthrough de terceros
- Community está envuelto y servido dentro de otra página web.
- La ocurrencia más común es Five9/CSI con su Virtual Observer Suite.
- Five9 gestiona las cuentas de usuario y las contraseñas.
- 2 - Modo de autenticación
- La autenticación es manejada por los perfiles de Five9/CSI
- Coincide el ID de usuario en Virtual Observer y Community para servir el perfil del agente
- Community está envuelto en la ventana de Virtual Observer
- Community es inaccesible a través de la extensión normal /communityweb/
- Utiliza la extensión /VirtualObserver/vo.voml?
¿Cómo solucionamos problemas?
- Verificar las extensiones de URL si no puedes acceder a un sitio.
- Intenta cambiar la URL de /communityweb/ a /virtualobserver/vo.voml? para ver si la página se resuelve.
- Confirma que hay un Perfil de Virtual Observer para el agente específico (por ejemplo, tcotharin).
- Confirma que hay un Perfil de Comunidad para el agente específico (por ejemplo, tcotharin).
- Confirma que el ID de usuario es el mismo entre los dos perfiles.
- Cuando todas las cuentas coinciden en Virtual Observer y Comunidad, verás un perfil servido como este:
- Si eso no funciona, envía una solicitud al cliente para una reunión, con copia a Soporte de Comunidad.
- La reunión debe involucrar al agente de soporte, supervisor de soporte, Soporte de Comunidad y al Ingeniero de Sistemas de Comunidad.
Inicio de sesión único
El inicio de sesión SSO permite un solo inicio de sesión y paso a través de todos los programas.
La autenticación es manejada por un proveedor de SSO como Azure (Microsoft), Okta, OneLogin o JumpCloud.
Cuando un sitio utiliza inicio de sesión SSO, la página web redirigirá desde la página de inicio a la página de inicio de sesión SSO.
- No se nos proporciona una cuenta SSO por parte del cliente.
- El sitio utiliza un atributo que es determinado por el cliente.
- La práctica más común es usar la dirección de correo electrónico para el atributo.
¿Cómo solucionamos problemas?
- La Comunidad no descarga cuentas de los proveedores de SSO.
- Crea cuentas de Agente en Comunidad primero y luego configúralas en el SSO.
- Rellena la entrada de inicio de sesión del usuario en el perfil del Agente con el atributo único.
- Por ejemplo, username@communitywfm.com
- Confirma que coincide con la dirección de correo electrónico en el perfil de SSO.
[/SAML/consumer.aspx] Consumidor SAML llamado el 29/4/2022 a las 2:42:39 PM.
[/SAML/consumer.aspx] Intentando leer la configuración SAML de la Comunidad...
[/SAML/consumer.aspx] La configuración SAML de la Comunidad fue leída exitosamente.
[/SAML/consumer.aspx] Detección de enlace HTTP POST.
[/SAML/consumer.aspx] Datos POST leídos exitosamente. (Longitud: 7103)
[/SAML/consumer.aspx] SAMLResponse fue leída exitosamente. (Longitud: 7012)
[/SAML/consumer.aspx] La decodificación fue exitosa.
[/SAML/consumer.aspx] Creando objeto de Respuesta...
[/SAML/consumer.aspx] Objeto de Respuesta creado.
[/SAML/consumer.aspx] Evaluación de StatusCode...<APROBADO>
[/SAML/consumer.aspx] Evaluación de IssueInstant...<APROBADO>
[/SAML/consumer.aspx] Leyendo nombre de usuario de la Comunidad desde el atributo http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress...
[/SAML/consumer.aspx] Nombre de usuario = reyesl@nsmg.com
[/SAML/consumer.aspx] Evaluación del Certificado X.509...<APROBADO>
[/SAML/consumer.aspx] Evaluación del Emisor...<APROBADO>
[/SAML/consumer.aspx] Autenticación fallida...usuario 'reyesl@nsmg.com' no fue encontrado en la Comunidad.
Usando este inicio de sesión encontramos:
- Preguntar: ¿El problema es con todos los agentes o solo con algunos agentes?
- Si todos los agentes: sugiere un problema con la configuración y ajustes de SSO.
- Contactar a los ingenieros de SSO del cliente para diagnosticar el problema.
- Si solo algunos agentes: sugiere un problema con los perfiles individuales de los agentes.
- Si todos los agentes: sugiere un problema con la configuración y ajustes de SSO.
- Si eso no funciona, enviar una solicitud al cliente para una reunión, con copia a Soporte de la Comunidad.
- La reunión debe involucrar al agente de soporte, al ingeniero de SSO del cliente, al agente afectado del cliente y al Ingeniero de Sistemas de la Comunidad.