Comment configurer le SSO sur mon compte Alohi via Okta ?

Qui peut utiliser cette fonctionnalité ?

Disponible avec le plan Enterprise.

Accessible aux propriétaires et aux administrateurs sur l'application web.

Alohi SSO fonctionne avec Fax.Plus et Sign.Plus. Pour activer l'authentification unique (SSO) et le provisionnement automatique des utilisateurs (SCIM) via Okta, et permettre à votre équipe d'accéder à Fax.Plus ou Sign.Plus depuis son tableau de bord Okta, vous devez disposer d'un accès administrateur à Okta et à votre compte Fax.Plus ou Sign.Plus.

Gardez Okta et Fax.Plus ou Sign.Plus ouverts dans des onglets de navigateur distincts, car vous devrez copier des valeurs de l'un à l'autre.

Une fois ces points confirmés, suivez ces étapes pour configurer le SSO via Okta :

Étape 1 : créer une nouvelle intégration d'application dans Okta

  1. Dans la console d'administration Okta, accédez à Applications and Resources > Applications > Create App Integration.
    001.png
  2. Dans la boîte de dialogue, laissez Okta Integration Wizard sélectionné et cliquez sur Next.

Étape 2 : choisir les fonctionnalités

  1. Activez les options suivantes :
    • SSO (Single Sign-On) : sélectionnez Security Assertion Markup Language (SAML). Laissez OpenID Connect (OIDC) décoché.
    • Provisioning : sélectionnez SCIM 2.0.
  2. Cliquez sur Add integration details en bas de la page.
    004.png

Étape 3 : ajouter les détails de l'intégration

  1. Renseignez les champs suivants :
    • Display name : Alohi
    • Description : une description explicite, par exemple « Alohi SSO Integration »
    • Tenant settings : laissez vide
    • Authentication settings > Authentication mode : sélectionnez Bearer
  2. Cliquez sur Configure your integration.
    006.png

Étape 4 : configurer votre intégration

  1. Sous SAML properties, saisissez :

    Laissez tous les autres champs vides.
    007.png

  2. Sous SCIM provisioning properties, saisissez :
    • Base URL : https://sso.alohi.com/scim/v2
    • What objects do you want Okta to manage in your integration? : conservez l'option Users présélectionnée.
    • User operations : cochez Create, Read (présélectionné), Update, Deactivate et Support PATCH for User. Laissez Change password et Import User Schema décochés.
  3. Cliquez sur Review and deploy en bas de la page.
    008.png

Étape 5 : vérifier et déployer

  1. Vérifiez vos paramètres.
  2. Cliquez sur Deploy changes en bas de la page.
    009.png

Étape 6 : ajouter l'instance de l'application

  1. Vérifiez que le champ Application label est défini sur « Alohi ».
  2. Cliquez sur Done.
    010.png

Étape 7 : activer le SSO sur Fax.Plus ou Sign.Plus

  1. Dans Okta, ouvrez l'application Alohi, accédez à Sign On > Sign on methods > SAML 2.0, puis développez More details.
    011.png
  2. Dans un autre onglet, connectez-vous à votre compte Fax.Plus et accédez à Paramètres > Sécurité.
  3. Dans le bloc Access Management, à côté de Single Sign-On (SSO), cliquez sur Activate.
  4. Copiez les valeurs suivantes depuis Okta et collez-les dans Fax.Plus ou Sign.Plus :

    Okta Fax.Plus / Sign.Plus
    Sign on URL Single Sign-On URL
    Issuer Entity ID
    Signing Certificate X.509 Certificate
  5. Cliquez sur Next.
    012.png
  6. À l'étape User Provisioning (SCIM), sélectionnez les options Product Assignment dont vous avez besoin, puis copiez le SCIM Token. Vous le collerez dans Okta à l'étape suivante.
    013.png

Étape 8 : activer l'intégration API dans Okta

  1. Dans Okta, ouvrez l'onglet Provisioning de l'application Alohi et cliquez sur Configure API Integration.
  2. Collez le SCIM Token dans le champ API Token.
  3. Décochez Import Groups.
  4. Si vous le souhaitez, cliquez sur Test API Credentials pour vérifier la configuration. Le message « Alohi was verified successfully! » doit s'afficher.
  5. Cliquez sur Save.
    014.png
    015.png

Étape 9 : configurer le provisionnement vers l'application

  1. Sous Provisioning > To App, cliquez sur Edit.
  2. Cochez les options suivantes :
    • Create Users
    • Update User Attributes
    • Deactivate Users
  3. Ne modifiez rien d'autre et cliquez sur Save.
    016.png

Étape 10 : définir le nom d'utilisateur de l'application

  1. Revenez à l'onglet Sign On et cliquez sur Edit en haut à droite.
    017.png
  2. Définissez Application username format sur Email.
  3. Cliquez sur Save.
    018.png

Important : effectuez cette étape avant d'attribuer des utilisateurs. L'adresse email sert d'identifiant de connexion dans Fax.Plus et Sign.Plus.

Étape 11 : attribuer vos utilisateurs

  1. Ouvrez l'onglet Assignments.
  2. Attribuez des utilisateurs ou des groupes conformément aux politiques de votre organisation. Les utilisateurs attribués sont créés automatiquement dans Fax.Plus ou Sign.Plus grâce au provisionnement.
  3. Ils peuvent désormais se connecter à leur compte via l'intégration SSO d'Alohi.
    019.png

Avantage : en configurant le SSO d'Alohi, vous simplifiez l'accès à Fax.Plus et à Sign.Plus et vous centralisez la gestion des utilisateurs dans Okta. Votre organisation bénéficie ainsi d'un flux de travail documentaire plus sûr et plus efficace.

Mettre à jour les informations des utilisateurs

Si votre organisation a changé de domaine ou si un utilisateur a changé de nom de famille, vous devez mettre à jour les utilisateurs concernés via votre IdP, ici Okta. Cette modification doit être effectuée depuis le profil de l'utilisateur : une mise à jour via la page Assignments ne fonctionnera pas.

Vidéos explicatives

Vidéos explicatives

  1.  
Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 2 sur 2
More Articles in this section