¿Cómo puedo configurar SSO en mi cuenta de Alohi a través de Okta?

¿Quién puede usar esta función?

Disponible en el plan Enterprise.

Accesible para Propietarios y Administradores en la aplicación web.

Alohi SSO funciona en Fax.Plus y Sign.Plus. Para habilitar el inicio de sesión único (SSO) y el aprovisionamiento automático de usuarios (SCIM) a través de Okta, y permitir que los miembros de su equipo accedan a Fax.Plus o Sign.Plus desde su panel de Okta, necesita acceso de administrador tanto a Okta como a su cuenta de Fax.Plus o Sign.Plus.

Mantenga Okta y Fax.Plus o Sign.Plus abiertos en pestañas distintas del navegador, ya que tendrá que copiar valores de una a otra.

Una vez confirmado, siga estos pasos para configurar SSO a través de Okta:

Paso 1: Cree una nueva integración de aplicación en Okta

  1. En la consola de administración de Okta, vaya a Applications and Resources > Applications > Create App Integration.
    001.png
  2. En el cuadro de diálogo, mantenga seleccionada la opción Okta Integration Wizard y haga clic en Next.

Paso 2: Elija las funcionalidades

  1. Active lo siguiente:
    • SSO (Single Sign-On): seleccione Security Assertion Markup Language (SAML). Deje sin marcar OpenID Connect (OIDC).
    • Provisioning: seleccione SCIM 2.0.
  2. Haga clic en Add integration details en la parte inferior de la página.
    004.png

Paso 3: Añada los detalles de la integración

  1. Complete lo siguiente:
    • Display name: Alohi
    • Description: una descripción significativa, como "Alohi SSO Integration"
    • Tenant settings: déjelo vacío
    • Authentication settings > Authentication mode: seleccione Bearer
  2. Haga clic en Configure your integration.
    006.png

Paso 4: Configure su integración

  1. En SAML properties, introduzca:

    Deje vacíos todos los demás campos.
    007.png

  2. En SCIM provisioning properties, introduzca:
    • Base URL: https://sso.alohi.com/scim/v2
    • What objects do you want Okta to manage in your integration?: mantenga Users preseleccionado.
    • User operations: marque Create, Read (preseleccionado), Update, Deactivate y Support PATCH for User. Deje sin marcar Change password e Import User Schema.
  3. Haga clic en Review and deploy en la parte inferior de la página.
    008.png

Paso 5: Revise e implemente

  1. Revise su configuración.
  2. Haga clic en Deploy changes en la parte inferior de la página.
    009.png

Paso 6: Añada la instancia de la aplicación

  1. Asegúrese de que Application label esté establecido en "Alohi".
  2. Haga clic en Done.
    010.png

Paso 7: Active SSO en Fax.Plus o Sign.Plus

  1. En Okta, abra la aplicación Alohi, vaya a Sign On > Sign on methods > SAML 2.0 y despliegue More details.
    011.png
  2. En otra pestaña, inicie sesión en su cuenta de Fax.Plus y vaya a Configuración > Seguridad.
  3. En el cuadro Access Management, junto a Single Sign-On (SSO), haga clic en Activate.
  4. Copie los siguientes valores de Okta y péguelos en Fax.Plus o Sign.Plus:

    Okta Fax.Plus / Sign.Plus
    Sign on URL Single Sign-On URL
    Issuer Entity ID
    Signing Certificate X.509 Certificate
  5. Haga clic en Next.
    012.png
  6. En el paso User Provisioning (SCIM), elija las opciones de Product Assignment que necesite y copie el SCIM Token. Lo pegará en Okta en el siguiente paso.
    013.png

Paso 8: Habilite la integración de API en Okta

  1. En Okta, abra la pestaña Provisioning de la aplicación Alohi y haga clic en Configure API Integration.
  2. Pegue el token SCIM en API Token.
  3. Desmarque Import Groups.
  4. Opcionalmente, haga clic en Test API Credentials para verificar la configuración. Debería ver el mensaje "Alohi was verified successfully!".
  5. Haga clic en Save.
    014.png
    015.png

Paso 9: Configure el aprovisionamiento hacia la aplicación

  1. En Provisioning > To App, haga clic en Edit.
  2. Marque las siguientes opciones:
    • Create Users
    • Update User Attributes
    • Deactivate Users
  3. Deje el resto sin cambios y haga clic en Save.
    016.png

Paso 10: Configure el nombre de usuario de la aplicación

  1. Vuelva a la pestaña Sign On y haga clic en Edit, en la parte superior derecha.
    017.png
  2. Establezca Application username format en Email.
  3. Haga clic en Save.
    018.png

Importante: Complete este paso antes de asignar usuarios. La dirección de correo electrónico se utiliza como identificador de inicio de sesión en Fax.Plus y Sign.Plus.

Paso 11: Asigne a sus usuarios

  1. Abra la pestaña Assignments.
  2. Asigne usuarios o grupos según las políticas de su organización. Los usuarios asignados se crean automáticamente en Fax.Plus o Sign.Plus mediante el aprovisionamiento.
  3. A partir de ahora, podrán iniciar sesión en su cuenta a través de la integración de Alohi SSO.
    019.png

Ventaja: Al configurar Alohi SSO, simplifica el acceso tanto a Fax.Plus como a Sign.Plus y centraliza la gestión de usuarios en Okta, lo que ofrece a su organización un flujo de trabajo de documentos más seguro y eficiente.

Actualización de la información de los usuarios

Si su organización ha cambiado de dominio o un usuario ha cambiado de apellido y necesita actualizar a sus usuarios, deberá hacerlo a través de su IdP, en este caso, Okta. Esto debe hacerse desde el perfil del usuario; la actualización desde la página Assignments no funcionará.

Vídeos instructivos

Vídeos instructivos

  1.  
¿Fue útil este artículo?
Usuarios a los que les pareció útil: 2 de 2
More Articles in this section