Por que o SSO com SAML pode criar um perfil de usuário final duplicado e remover o endereço de e-mail de um agente?

Por que o SSO com SAML pode criar um perfil de usuário final duplicado e remover o endereço de e-mail de um agente?

Olá, comunidade! Hoje eu quero falar sobre um problema que pode ocorrer ao usar Single Sign-On (SSO) com Security Assertion Markup Language (SAML) no Zendesk. Você já percebeu que um agente pode aparecer como um usuário final duplicado e, consequentemente, perder seu endereço de e-mail? Isso pode ocorrer devido a uma asserção de SAML que não identifica corretamente o perfil do agente.

Sinais do Problema

O que acontece é que o Zendesk utiliza o NameID no SAML para identificar os usuários. Se a asserção não contiver um external_id correto ou consistente, o Zendesk pode acabar criando um novo perfil de usuário em vez de associá-lo ao agente original. Isso resulta em um novo perfil, que por padrão é tratado como um usuário final, sem acesso às funcionalidades de agente.

Etapas de Resolução

Para resolver essa situação, siga estas etapas:

  • Corrija o mapeamento do provedor de identidade antes que o agente entre novamente. Verifique se o NameID contém o e-mail correto e que o external_id é consistente.
  • Identifique os perfis duplicados e faça a correção necessária utilizando a Users API ou a interface de administração do Zendesk.
  • Liberte o e-mail corporativo do perfil duplicado e verifique se ele está corretamente associado ao perfil original do agente.
  • Lembre-se, não faça a fusão entre os perfis de agente e usuário final, pois isso pode causar mais complicações.

Após corrigir o mapeamento de identidade, peça para o agente entrar novamente e verifique se o acesso dele ao perfil correto está funcionando como esperado.

Esse artigo é super útil para garantir que nossos agentes tenham sempre o perfil certo e o acesso que precisam! Se você já passou por isso ou tem alguma dúvida, comente AQUI MESMO neste tópico. Vamos discutir e ajudar uns aos outros a otimizar nossa operação no Zendesk!


:link: Ler Guia Oficial Completo:

ks ab0 ab0_admin_center role_admin guia