Comment intégrer l'application Alohi SSO avec Azure (Microsoft Entra ID)\u00a0?

Qui peut utiliser cette fonctionnalité\u00a0?

Disponible sur le plan Enterprise.

Accessible aux propriétaires et administrateurs sur l'application Web.

Pour activer la fonctionnalité d'authentification unique (SSO) pour vos applications Alohi, Fax.Plus ou Sign.Plus, via Microsoft Entra ID, vos collaborateurs pourront accéder directement à Fax.Plus ou Sign.Plus depuis leur tableau de bord Entra ID. Pour cela, vous devez disposer des droits d'administration à la fois sur Fax.Plus/Sign.Plus et sur Microsoft Azure.

Étape 1 : Ajouter l'application Alohi sur Microsoft Entra ID

  1. Connectez-vous au portail Azure et ouvrez Microsoft Entra ID
  2. Cliquez sur + Add > Enterprise application (ou accédez à Enterprise applications > New application). 
  3. Dans la galerie d'applications Microsoft Entra, recherchez Alohi et sélectionnez l'application Alohi publiée par Alohi. Veillez à choisir l'application nommée « Alohi » : elle prend en charge la connexion basée sur SAML et le provisionnement automatique pour Fax.Plus comme pour Sign.Plus. 
  4. Cliquez sur Create et patientez quelques instants pendant que l'application est ajoutée à votre annuaire.

Add Alohi app on Azure.png

Étape 2 : Configurer la connexion SAML dans Entra ID

  1. Dans l'application Alohi, accédez à Manage > Single sign-on et sélectionnez SAML comme méthode de connexion.
  2. Entra ID vous demandera d'enregistrer les paramètres de connexion fixes d'Alohi :

    Cliquez sur Yes pour les enregistrer. Ces valeurs sont préconfigurées pour l'application Alohi, vous n'avez donc pas besoin de les saisir manuellement.
    Basi SAML.png

  3. Sur la page de connexion basée sur SAML, récupérez les informations dont vous aurez besoin côté Fax.Plus/Sign.Plus :
    • Dans la section SAML Certificates, à côté de Certificate (Base64), cliquez sur Download. Ouvrez le fichier .cer téléchargé avec un éditeur de texte brut (TextEdit sur Mac, Bloc-notes sur Windows) et gardez-le prêt à copier. 
    • Dans la section Set up Alohi, copiez le Login URL et le Microsoft Entra Identifier.

Screenshot 2026-08-21 at 16.01.52.png

Étape 3 : Activer le SSO sur Fax.Plus ou Sign.Plus

  1. Connectez-vous à votre compte Fax.Plus et accédez à Paramètres > Sécurité
  2. Dans le bloc Access Management, à côté de Single Sign-On (SSO), cliquez sur Activate.
  3. À droite de Single Sign-On (SSO), cliquez sur Activate.
  4. À l'étape Identity Provider (SAML), renseignez les informations issues d'Entra ID :
    • Single Sign-On URL : collez le Login URL de l'étape 2.
    • Entity ID : collez le Microsoft Entra Identifier de l'étape 2.
    • X.509 Certificate : collez l'intégralité du contenu du fichier de certificat Base64 ouvert dans votre éditeur de texte.
    • Refresh Token Lifetime (Seconds) : conservez la valeur par défaut (3600), sauf si votre politique de sécurité exige une valeur différente. 
    • SSO Bypass : laissez la case « Allow using email and password to login » cochée si vous souhaitez que les membres puissent se connecter avec leur mot de passe en solution de secours.
  5. Sélectionnez « Alohi SSO » comme SSO Type
  6. Enfin, cliquez sur Next

Étape 4 : Configurer le provisionnement automatique des utilisateurs

  1. L'étape User Provisioning (SCIM) affiche les deux valeurs dont vous aurez besoin dans Entra ID — gardez-les à portée pour les copier :
  2. Dans Product Assignment, cochez Automatically add new users to Fax.Plus et/ou Automatically add new users to Sign.Plus, afin que les utilisateurs que vous attribuez dans Entra ID soient créés automatiquement. Si Sign.Plus est sélectionné, des sièges doivent être disponibles sur votre plan.
    SSO SCIM.png
  3. Cliquez sur Done. Single Sign-On s'affiche désormais comme Active dans vos paramètres Sécurité.
  4. De retour dans le portail Entra ID, ouvrez l'application Alohi et accédez à Manage > Provisioning, puis cliquez sur + New configuration.
    Azure.png
  5. Sélectionnez Get Started, puis définissez le mode sur Automatic.

    Automatic Azure.png
  6. Dans Admin credentials :
  7. Cliquez sur Test connection pour vérifier la configuration, puis cliquez sur Create.

Tenant.png

Étape 5 : Attribuer vos utilisateurs

  1. Dans l'application Alohi sur Entra ID, accédez à Manage > Users and groups
    Assign users.png
  2. Cliquez sur Add user/group et sélectionnez les membres qui doivent avoir accès. Les utilisateurs attribués sont créés automatiquement sur Fax.Plus ou Sign.Plus via le provisionnement. 
    Add users.png
  3. Ils peuvent désormais se connecter à leur compte via l'intégration Alohi SSO.

Comment vos membres se connectent

  1. Sur la page de connexion de Fax.Plus, les membres saisissent leur adresse e-mail et cliquent sur Se connecter.
    first_login_email_entry.png
  2. Ce qui se passe ensuite dépend du paramètre SSO Bypass\u00a0:
    • SSO Bypass désactivé\u00a0: les membres sont redirigés directement vers Microsoft Entra ID pour s'authentifier. Une fois connectés, ils accèdent directement à leur compte. La connexion par mot de passe n'est pas disponible.
    • SSO Bypass activé\u00a0: après avoir saisi leur e-mail, les membres voient un écran avec deux options\u00a0: SSO Login et Password
      • En choisissant SSO Login, ils poursuivent via votre fournisseur d'identité comme indiqué précédemment.
      • En choisissant Use Password, ils peuvent se connecter avec leur e-mail et leur mot de passe comme d'habitude.

first_login_sso_choice.png

Avantage\u00a0: en configurant le SSO Alohi, vous simplifiez l'accès à Fax.Plus et à Sign.Plus, et vous centralisez la gestion des utilisateurs dans Microsoft Entra ID, ce qui offre à votre organisation un flux de traitement documentaire plus sécurisé et plus efficace.

Mise à jour des informations utilisateur (bientôt disponible)

Si des informations changent de votre côté (adresse e-mail, domaine ou nom des utilisateurs), vous devrez effectuer la mise à jour du côté Azure. Assurez-vous de disposer des autorisations nécessaires pour effectuer ce changement.
Azure synchronisera automatiquement la mise à jour, mais cela peut prendre jusqu'à 40 minutes. Si vous avez besoin que la mise à jour soit appliquée plus rapidement, utilisez le provisionnement à la demande.

Vidéo explicative

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 1 sur 2
More Articles in this section