¿Quién puede usar esta función?
Disponible en el plan Enterprise.
Accesible para Propietarios y Administradores en la aplicación web.
Para habilitar la funcionalidad de Inicio de sesión único (SSO) para sus aplicaciones de Alohi, Fax.Plus o Sign.Plus, a través de Microsoft Entra ID, facilitando el acceso sin interrupciones para los miembros de su equipo directamente desde su panel de Entra ID a Fax.Plus o Sign.Plus, es esencial que usted disponga de derechos administrativos tanto para Fax.Plus/Sign.Plus como para Microsoft Azure.
Paso 1: Añada la aplicación de Alohi en Microsoft Entra ID
- Inicie sesión en el portal de Azure y abra Microsoft Entra ID.
- Haga clic en + Add > Enterprise application (o vaya a Enterprise applications > New application).
- En la Galería de aplicaciones de Microsoft Entra, busque Alohi y seleccione la aplicación Alohi publicada por Alohi. Asegúrese de elegir la aplicación llamada "Alohi": admite el inicio de sesión basado en SAML y el aprovisionamiento automático tanto para Fax.Plus como para Sign.Plus.
- Haga clic en Create y espere unos momentos mientras la aplicación se añade a su directorio.
Paso 2: Configure el inicio de sesión SAML en Entra ID
- En la aplicación de Alohi, vaya a Manage > Single sign-on y seleccione SAML como método de inicio de sesión.
-
Entra ID solicitará guardar la configuración fija de inicio de sesión de Alohi:
- Identificador (Entity ID): https://sso.alohi.com/metadata
- URL de respuesta (Assertion Consumer Service URL): https://sso.alohi.com/login
Haga clic en Sí para guardarlos. Estos valores están preconfigurados para la aplicación de Alohi, por lo que no es necesario introducirlos manualmente.
- En la página de inicio de sesión basado en SAML, recopile los datos que necesitará en el lado de Fax.Plus/Sign.Plus:
- En la sección SAML Certificates, junto a Certificate (Base64), haga clic en Download. Abra el archivo .cer descargado con un editor de texto sencillo (TextEdit en Mac, Notepad en Windows) y téngalo listo para copiar.
- En la sección Set up Alohi, copie la Login URL y el Microsoft Entra Identifier.
Paso 3: Active el SSO en Fax.Plus o Sign.Plus
- Inicie sesión en su cuenta de Fax.Plus y vaya a Configuración > Seguridad.
- En el cuadro Access Management, junto a Single Sign-On (SSO), haga clic en Activate.
- A la derecha de Single Sign-On (SSO), haga clic en Activate.
- En el paso Identity Provider (SAML), complete los datos de Entra ID:
- Single Sign-On URL: pegue la Login URL del Paso 2.
- Entity ID: pegue el Microsoft Entra Identifier del Paso 2.
- X.509 Certificate: pegue el contenido completo del archivo de certificado Base64 que abrió en su editor de texto.
- Refresh Token Lifetime (Seconds): mantenga el valor predeterminado (3600) a menos que su política de seguridad requiera un valor distinto.
- SSO Bypass: mantenga marcada la opción "Allow using email and password to login" si desea que los miembros puedan iniciar sesión con su contraseña como alternativa.
- Seleccione “Alohi SSO” como el Tipo de SSO
- Finalmente, pulse Next
Paso 4: Configure el aprovisionamiento automático de usuarios
- El paso User Provisioning (SCIM) muestra los dos valores que necesitará en Entra ID; téngalos listos para copiar:
- Tenant URL: https://sso.alohi.com/scim/v2
- SCIM Token
- En Product Assignment, marque Automatically add new users to Fax.Plus y/o Automatically add new users to Sign.Plus, para que los usuarios que asigne en Entra ID se creen automáticamente. Si selecciona Sign.Plus, debe haber plazas disponibles en su plan.
- Haga clic en Done. El inicio de sesión único ahora se muestra como Active en su configuración de seguridad.
- De vuelta en el portal de Entra ID, abra la aplicación de Alohi y vaya a Manage > Provisioning, luego haga clic en + New configuration.
- Seleccione Get Started y configure el modo en Automatic.
- En Admin credentials:
- Tenant URL: pegue https://sso.alohi.com/scim/v2
- Secret token: pegue el SCIM Token de su panel de Fax.Plus.
- Haga clic en Test connection para verificar la configuración y, a continuación, haga clic en Create.
Paso 5: Asigne sus usuarios
- En la aplicación de Alohi en Entra ID, vaya a Manage > Users and groups.
- Haga clic en Add user/group y seleccione los miembros que deben tener acceso. Los usuarios asignados se crean automáticamente en Fax.Plus o Sign.Plus mediante el aprovisionamiento.
- Ahora pueden iniciar sesión en su cuenta a través de la integración de Alohi SSO.
Cómo inician sesión sus miembros
- En la página de inicio de sesión de Fax.Plus, los miembros introducen su dirección de correo electrónico y hacen clic en Iniciar sesión.
- Lo que sucede a continuación depende de la configuración de SSO Bypass:
- SSO Bypass desactivado: los miembros son redirigidos directamente a Microsoft Entra ID para autenticarse. Una vez que inician sesión, acceden directamente a su cuenta. El inicio de sesión con contraseña no está disponible.
-
SSO Bypass activado: tras introducir su correo electrónico, los miembros ven una pantalla con dos opciones: SSO Login y Password.
- Al elegir SSO Login, el proceso continúa a través de su proveedor de identidad como se indicó anteriormente.
- Al elegir Use Password, pueden iniciar sesión con su correo electrónico y contraseña como es habitual.
Ventaja: Al configurar Alohi SSO, agiliza el acceso tanto a Fax.Plus como a Sign.Plus y centraliza la gestión de usuarios en Microsoft Entra ID, lo que proporciona a su organización un flujo de trabajo de documentos más seguro y eficiente.
Actualización de la información de usuario (próximamente)
Si algo cambia en su lado (dirección de correo electrónico, dominio o nombre de los usuarios), deberá realizar la actualización desde el lado de Azure. Asegúrese de tener los permisos adecuados para realizar este cambio.
Azure sincronizará automáticamente la actualización, pero esto puede tardar hasta 40 minutos. Si necesita que la actualización se aplique antes, utilice el aprovisionamiento a petición.