¿Quién puede usar esta función?
Disponible en el plan Enterprise.
Accesible para Propietarios y Administradores en la aplicación web.
Alohi SSO funciona en Fax.Plus y Sign.Plus. Para habilitar el inicio de sesión único (SSO) y el aprovisionamiento automático de usuarios (SCIM) a través de Okta, y permitir que los miembros de su equipo accedan a Fax.Plus o Sign.Plus desde su panel de Okta, necesita acceso de administrador tanto a Okta como a su cuenta de Fax.Plus o Sign.Plus.
Mantenga Okta y Fax.Plus o Sign.Plus abiertos en pestañas distintas del navegador, ya que tendrá que copiar valores de una a otra.
Una vez confirmado, siga estos pasos para configurar SSO a través de Okta:
Paso 1: Cree una nueva integración de aplicación en Okta
- En la consola de administración de Okta, vaya a Applications and Resources > Applications > Create App Integration.
- En el cuadro de diálogo, mantenga seleccionada la opción Okta Integration Wizard y haga clic en Next.
Paso 2: Elija las funcionalidades
- Active lo siguiente:
- SSO (Single Sign-On): seleccione Security Assertion Markup Language (SAML). Deje sin marcar OpenID Connect (OIDC).
- Provisioning: seleccione SCIM 2.0.
- Haga clic en Add integration details en la parte inferior de la página.
Paso 3: Añada los detalles de la integración
- Complete lo siguiente:
- Display name: Alohi
- Description: una descripción significativa, como "Alohi SSO Integration"
- Tenant settings: déjelo vacío
- Authentication settings > Authentication mode: seleccione Bearer
- Haga clic en Configure your integration.
Paso 4: Configure su integración
-
En SAML properties, introduzca:
- Default ACS URL: https://sso.alohi.com/login
- Entity ID / audience restriction: https://sso.alohi.com/metadata
Deje vacíos todos los demás campos.
- En SCIM provisioning properties, introduzca:
- Base URL: https://sso.alohi.com/scim/v2
- What objects do you want Okta to manage in your integration?: mantenga Users preseleccionado.
- User operations: marque Create, Read (preseleccionado), Update, Deactivate y Support PATCH for User. Deje sin marcar Change password e Import User Schema.
- Haga clic en Review and deploy en la parte inferior de la página.
Paso 5: Revise e implemente
- Revise su configuración.
- Haga clic en Deploy changes en la parte inferior de la página.
Paso 6: Añada la instancia de la aplicación
- Asegúrese de que Application label esté establecido en "Alohi".
- Haga clic en Done.
Paso 7: Active SSO en Fax.Plus o Sign.Plus
- En Okta, abra la aplicación Alohi, vaya a Sign On > Sign on methods > SAML 2.0 y despliegue More details.
- En otra pestaña, inicie sesión en su cuenta de Fax.Plus y vaya a Configuración > Seguridad.
- En el cuadro Access Management, junto a Single Sign-On (SSO), haga clic en Activate.
-
Copie los siguientes valores de Okta y péguelos en Fax.Plus o Sign.Plus:
Okta Fax.Plus / Sign.Plus Sign on URL Single Sign-On URL Issuer Entity ID Signing Certificate X.509 Certificate - Haga clic en Next.
- En el paso User Provisioning (SCIM), elija las opciones de Product Assignment que necesite y copie el SCIM Token. Lo pegará en Okta en el siguiente paso.
Paso 8: Habilite la integración de API en Okta
- En Okta, abra la pestaña Provisioning de la aplicación Alohi y haga clic en Configure API Integration.
- Pegue el token SCIM en API Token.
- Desmarque Import Groups.
- Opcionalmente, haga clic en Test API Credentials para verificar la configuración. Debería ver el mensaje "Alohi was verified successfully!".
- Haga clic en Save.
Paso 9: Configure el aprovisionamiento hacia la aplicación
- En Provisioning > To App, haga clic en Edit.
- Marque las siguientes opciones:
- Create Users
- Update User Attributes
- Deactivate Users
- Deje el resto sin cambios y haga clic en Save.
Paso 10: Configure el nombre de usuario de la aplicación
- Vuelva a la pestaña Sign On y haga clic en Edit, en la parte superior derecha.
- Establezca Application username format en Email.
- Haga clic en Save.
Importante: Complete este paso antes de asignar usuarios. La dirección de correo electrónico se utiliza como identificador de inicio de sesión en Fax.Plus y Sign.Plus.
Paso 11: Asigne a sus usuarios
- Abra la pestaña Assignments.
- Asigne usuarios o grupos según las políticas de su organización. Los usuarios asignados se crean automáticamente en Fax.Plus o Sign.Plus mediante el aprovisionamiento.
- A partir de ahora, podrán iniciar sesión en su cuenta a través de la integración de Alohi SSO.
Ventaja: Al configurar Alohi SSO, simplifica el acceso tanto a Fax.Plus como a Sign.Plus y centraliza la gestión de usuarios en Okta, lo que ofrece a su organización un flujo de trabajo de documentos más seguro y eficiente.
Actualización de la información de los usuarios
Si su organización ha cambiado de dominio o un usuario ha cambiado de apellido y necesita actualizar a sus usuarios, deberá hacerlo a través de su IdP, en este caso, Okta. Esto debe hacerse desde el perfil del usuario; la actualización desde la página Assignments no funcionará.