Wer kann diese Funktion nutzen?
Verfügbar im Enterprise-Tarif.
Zugänglich für Inhaber und Admins in der Web-App.
Um die Single-Sign-On-Funktion (SSO) für Ihre Alohi-Anwendungen, Fax.Plus oder Sign.Plus, über Microsoft Entra ID zu aktivieren und Ihren Teammitgliedern so einen nahtlosen Zugriff direkt vom Entra-ID-Dashboard auf Fax.Plus oder Sign.Plus zu ermöglichen, benötigen Sie Administratorrechte sowohl für Fax.Plus/Sign.Plus als auch für Microsoft Azure.
Schritt 1: Die Alohi-App in Microsoft Entra ID hinzufügen
- Melden Sie sich beim Azure-Portal an und öffnen Sie Microsoft Entra ID.
- Klicken Sie auf + Hinzufügen > Unternehmensanwendung (oder gehen Sie zu Unternehmensanwendungen > Neue Anwendung).
- Suchen Sie in der Microsoft Entra App-Galerie nach Alohi und wählen Sie die von Alohi veröffentlichte Alohi-Anwendung aus. Achten Sie darauf, die App mit dem Namen „Alohi“ auszuwählen – sie unterstützt SAML-basierte Anmeldung und automatische Bereitstellung sowohl für Fax.Plus als auch für Sign.Plus.
- Klicken Sie auf Erstellen und warten Sie einen Moment, während die Anwendung Ihrem Verzeichnis hinzugefügt wird.
Schritt 2: SAML-Anmeldung in Entra ID konfigurieren
- Gehen Sie in der Alohi-Anwendung zu Verwalten > Single Sign-On und wählen Sie SAML als Anmeldemethode aus.
-
Entra ID fordert Sie auf, die festen Anmeldeeinstellungen von Alohi zu speichern:
- Kennung (Entity-ID): https://sso.alohi.com/metadata
- Antwort-URL (Assertion Consumer Service-URL): https://sso.alohi.com/login
Klicken Sie auf Ja, um sie zu speichern. Diese Werte sind für die Alohi-App vorkonfiguriert, sodass Sie sie nicht manuell eingeben müssen.
- Sammeln Sie auf der Seite für die SAML-basierte Anmeldung die Angaben, die Sie auf der Seite von Fax.Plus/Sign.Plus benötigen:
- Klicken Sie im Abschnitt SAML-Zertifikate neben Zertifikat (Base64) auf Herunterladen. Öffnen Sie die heruntergeladene .cer-Datei mit einem einfachen Texteditor (TextEdit auf dem Mac, Notepad unter Windows) und halten Sie sie zum Kopieren bereit.
- Kopieren Sie im Abschnitt Alohi einrichten die Anmelde-URL und die Microsoft Entra-Kennung.
Schritt 3: SSO in Fax.Plus oder Sign.Plus aktivieren
- Melden Sie sich bei Ihrem Fax.Plus-Konto an und gehen Sie zu Einstellungen > Sicherheit.
- Klicken Sie im Feld Zugriffsverwaltung neben Single Sign-On (SSO) auf Aktivieren.
- Klicken Sie rechts neben Single Sign-On (SSO) auf Aktivieren.
- Geben Sie im Schritt Identitätsanbieter (SAML) die Angaben aus Entra ID ein:
- Single-Sign-On-URL: Fügen Sie die Anmelde-URL aus Schritt 2 ein.
- Entity-ID: Fügen Sie die Microsoft Entra-Kennung aus Schritt 2 ein.
- X.509-Zertifikat: Fügen Sie den vollständigen Inhalt der Base64-Zertifikatsdatei ein, die Sie in Ihrem Texteditor geöffnet haben.
- Gültigkeitsdauer des Aktualisierungstokens (Sekunden): Behalten Sie den Standardwert (3600) bei, sofern Ihre Sicherheitsrichtlinie keinen anderen Wert vorschreibt.
- SSO-Umgehung: Lassen Sie „Anmeldung mit E-Mail und Passwort zulassen“ aktiviert, wenn sich Mitglieder alternativ mit ihrem Passwort anmelden können sollen.
- Wählen Sie „Alohi SSO“ als SSO-Typ aus
- Klicken Sie abschließend auf Weiter
Schritt 4: Automatische Benutzerbereitstellung einrichten
- Im Schritt Benutzerbereitstellung (SCIM) werden die beiden Werte angezeigt, die Sie in Entra ID benötigen – halten Sie diese zum Kopieren bereit:
- Tenant-URL: https://sso.alohi.com/scim/v2
- SCIM-Token
- Aktivieren Sie unter Produktzuweisung die Optionen Neue Benutzer automatisch zu Fax.Plus hinzufügen und/oder Neue Benutzer automatisch zu Sign.Plus hinzufügen, damit die Benutzer, die Sie in Entra ID zuweisen, automatisch erstellt werden. Bei Auswahl von Sign.Plus müssen verfügbare Lizenzen in Ihrem Tarif vorhanden sein.
- Klicken Sie auf Fertig. Single Sign-On wird nun in Ihren Sicherheitseinstellungen als Aktiv angezeigt.
- Öffnen Sie im Entra-ID-Portal erneut die Alohi-Anwendung und gehen Sie zu Verwalten > Bereitstellung, klicken Sie dann auf + Neue Konfiguration.
- Wählen Sie Erste Schritte und stellen Sie den Modus auf Automatisch ein.
- Unter Admin-Anmeldeinformationen:
- Tenant-URL: Fügen Sie https://sso.alohi.com/scim/v2 ein
- Geheimes Token: Fügen Sie das SCIM-Token aus Ihrem Fax.Plus-Dashboard ein.
- Klicken Sie auf Verbindung testen, um die Einrichtung zu überprüfen, und klicken Sie dann auf Erstellen.
Schritt 5: Benutzer zuweisen
- Gehen Sie in der Alohi-Anwendung in Entra ID zu Verwalten > Benutzer und Gruppen.
- Klicken Sie auf Benutzer/Gruppe hinzufügen und wählen Sie die Mitglieder aus, die Zugriff erhalten sollen. Zugewiesene Benutzer werden automatisch über die Bereitstellung auf Fax.Plus oder Sign.Plus erstellt.
- Sie können sich nun über die Alohi-SSO-Integration bei ihrem Konto anmelden.
Wie sich Ihre Mitglieder anmelden
- Auf der Fax.Plus-Anmeldeseite geben Mitglieder ihre E-Mail-Adresse ein und klicken auf Anmelden.
- Was als Nächstes passiert, hängt von der Einstellung SSO-Umgehung ab:
- SSO-Umgehung deaktiviert: Mitglieder werden direkt zur Authentifizierung an Microsoft Entra ID weitergeleitet. Nach der Anmeldung gelangen sie direkt in ihr Konto. Die Anmeldung mit Passwort ist nicht verfügbar.
-
SSO-Umgehung aktiviert: Nach Eingabe ihrer E-Mail-Adresse sehen Mitglieder einen Bildschirm mit zwei Optionen: SSO-Anmeldung und Passwort.
- Bei Auswahl von SSO-Anmeldung erfolgt der Vorgang wie oben über Ihren Identitätsanbieter.
- Bei Auswahl von Passwort verwenden können sie sich wie gewohnt mit E-Mail-Adresse und Passwort anmelden.
Vorteil: Durch die Einrichtung von Alohi SSO vereinfachen Sie den Zugriff auf Fax.Plus und Sign.Plus und zentralisieren die Benutzerverwaltung in Microsoft Entra ID – für einen sichereren und effizienteren Dokumenten-Workflow in Ihrem Unternehmen.
Aktualisierung von Benutzerinformationen (in Kürze verfügbar)
Wenn sich bei Ihnen etwas ändert (E-Mail-Adresse, Domain oder Name der Benutzer), müssen Sie die Aktualisierung auf der Azure-Seite vornehmen. Stellen Sie sicher, dass Sie über die entsprechenden Berechtigungen für diese Änderung verfügen.
Azure synchronisiert die Aktualisierung automatisch, dies kann jedoch bis zu 40 Minuten dauern. Wenn die Aktualisierung schneller angewendet werden soll, verwenden Sie die bedarfsgesteuerte Bereitstellung.