Chi può usare questa funzione?
Disponibile con il piano Enterprise.
Accessibile a proprietari e amministratori nella Web App.
Alohi SSO funziona con Fax.Plus e Sign.Plus. Per abilitare il Single Sign-On (SSO) e il provisioning automatico degli utenti (SCIM) tramite Okta e consentire al tuo team di accedere a Fax.Plus o Sign.Plus dalla dashboard di Okta, serve l'accesso come amministratore sia a Okta sia al tuo account Fax.Plus o Sign.Plus.
Tieni aperti Okta e Fax.Plus o Sign.Plus in schede del browser separate, perché dovrai copiare dei valori dall'una all'altra.
Dopo aver verificato questi requisiti, segui questi passaggi per configurare SSO tramite Okta:
Passaggio 1: crea una nuova integrazione di app in Okta
- Nella console di amministrazione di Okta, vai a Applications and Resources > Applications > Create App Integration.
- Nella finestra di dialogo, lascia selezionata l'opzione Okta Integration Wizard e fai clic su Next.
Passaggio 2: scegli le funzionalità
- Attiva le seguenti opzioni:
- SSO (Single Sign-On): seleziona Security Assertion Markup Language (SAML). Lascia deselezionata l'opzione OpenID Connect (OIDC).
- Provisioning: seleziona SCIM 2.0.
- Fai clic su Add integration details in fondo alla pagina.
Passaggio 3: aggiungi i dettagli dell'integrazione
- Compila i campi seguenti:
- Display name: Alohi
- Description: una descrizione significativa, ad esempio "Alohi SSO Integration"
- Tenant settings: lascia vuoto
- Authentication settings > Authentication mode: seleziona Bearer
- Fai clic su Configure your integration.
Passaggio 4: configura l'integrazione
-
In SAML properties, inserisci:
- Default ACS URL: https://sso.alohi.com/login
- Entity ID / audience restriction: https://sso.alohi.com/metadata
Lascia vuoti tutti gli altri campi.
- In SCIM provisioning properties, inserisci:
- Base URL: https://sso.alohi.com/scim/v2
- What objects do you want Okta to manage in your integration?: lascia preselezionato Users.
- User operations: seleziona Create, Read (preselezionato), Update, Deactivate e Support PATCH for User. Lascia deselezionate le opzioni Change password e Import User Schema.
- Fai clic su Review and deploy in fondo alla pagina.
Passaggio 5: verifica e distribuisci
- Controlla le impostazioni.
- Fai clic su Deploy changes in fondo alla pagina.
Passaggio 6: aggiungi l'istanza dell'app
- Verifica che il campo Application label sia impostato su "Alohi".
- Fai clic su Done.
Passaggio 7: attiva SSO su Fax.Plus o Sign.Plus
- In Okta, apri l'applicazione Alohi e vai a Sign On > Sign on methods > SAML 2.0, quindi espandi More details.
- In una scheda separata, accedi al tuo account Fax.Plus e vai a Impostazioni > Sicurezza.
- Nella casella Access Management, accanto a Single Sign-On (SSO), fai clic su Activate.
-
Copia i seguenti valori da Okta e incollali in Fax.Plus o Sign.Plus:
Okta Fax.Plus / Sign.Plus Sign on URL Single Sign-On URL Issuer Entity ID Signing Certificate X.509 Certificate - Fai clic su Next.
- Nel passaggio User Provisioning (SCIM), scegli le opzioni di Product Assignment necessarie, quindi copia lo SCIM Token. Lo incollerai in Okta nel passaggio successivo.
Passaggio 8: abilita l'integrazione API in Okta
- In Okta, apri la scheda Provisioning dell'applicazione Alohi e fai clic su Configure API Integration.
- Incolla lo SCIM Token nel campo API Token.
- Deseleziona Import Groups.
- Se vuoi, fai clic su Test API Credentials per verificare la configurazione. Dovrebbe comparire il messaggio "Alohi was verified successfully!".
- Fai clic su Save.
Passaggio 9: configura il provisioning verso l'app
- In Provisioning > To App, fai clic su Edit.
- Seleziona le seguenti opzioni:
- Create Users
- Update User Attributes
- Deactivate Users
- Lascia invariato tutto il resto e fai clic su Save.
Passaggio 10: imposta il nome utente dell'applicazione
- Torna alla scheda Sign On e fai clic su Edit in alto a destra.
- Imposta Application username format su Email.
- Fai clic su Save.
Importante: completa questo passaggio prima di assegnare qualsiasi utente. L'indirizzo email viene utilizzato come identificativo di accesso in Fax.Plus e Sign.Plus.
Passaggio 11: assegna gli utenti
- Apri la scheda Assignments.
- Assegna utenti o gruppi in base alle policy della tua organizzazione. Gli utenti assegnati vengono creati automaticamente su Fax.Plus o Sign.Plus tramite il provisioning.
- Ora possono usare Accedi per entrare nel proprio account tramite l'integrazione SSO di Alohi.
Vantaggio: configurando l'SSO di Alohi, semplifichi l'accesso sia a Fax.Plus sia a Sign.Plus e centralizzi la gestione degli utenti in Okta, offrendo alla tua organizzazione un flusso di lavoro documentale più sicuro ed efficiente.
Aggiornamento delle informazioni degli utenti
Se la tua organizzazione ha cambiato dominio o un utente ha cambiato cognome e devi aggiornare i dati degli utenti, devi farlo tramite il tuo IdP, in questo caso Okta. L'operazione va eseguita dal profilo dell'utente: l'aggiornamento dalla pagina Assignments non funziona.