Come configurare SSO sul proprio account Alohi tramite Okta?

Chi può usare questa funzione?

Disponibile con il piano Enterprise.

Accessibile a proprietari e amministratori nella Web App.

Alohi SSO funziona con Fax.Plus e Sign.Plus. Per abilitare il Single Sign-On (SSO) e il provisioning automatico degli utenti (SCIM) tramite Okta e consentire al tuo team di accedere a Fax.Plus o Sign.Plus dalla dashboard di Okta, serve l'accesso come amministratore sia a Okta sia al tuo account Fax.Plus o Sign.Plus.

Tieni aperti Okta e Fax.Plus o Sign.Plus in schede del browser separate, perché dovrai copiare dei valori dall'una all'altra.

Dopo aver verificato questi requisiti, segui questi passaggi per configurare SSO tramite Okta:

Passaggio 1: crea una nuova integrazione di app in Okta

  1. Nella console di amministrazione di Okta, vai a Applications and Resources > Applications > Create App Integration.
    001.png
  2. Nella finestra di dialogo, lascia selezionata l'opzione Okta Integration Wizard e fai clic su Next.

Passaggio 2: scegli le funzionalità

  1. Attiva le seguenti opzioni:
    • SSO (Single Sign-On): seleziona Security Assertion Markup Language (SAML). Lascia deselezionata l'opzione OpenID Connect (OIDC).
    • Provisioning: seleziona SCIM 2.0.
  2. Fai clic su Add integration details in fondo alla pagina.
    004.png

Passaggio 3: aggiungi i dettagli dell'integrazione

  1. Compila i campi seguenti:
    • Display name: Alohi
    • Description: una descrizione significativa, ad esempio "Alohi SSO Integration"
    • Tenant settings: lascia vuoto
    • Authentication settings > Authentication mode: seleziona Bearer
  2. Fai clic su Configure your integration.
    006.png

Passaggio 4: configura l'integrazione

  1. In SAML properties, inserisci:

    Lascia vuoti tutti gli altri campi.
    007.png

  2. In SCIM provisioning properties, inserisci:
    • Base URL: https://sso.alohi.com/scim/v2
    • What objects do you want Okta to manage in your integration?: lascia preselezionato Users.
    • User operations: seleziona Create, Read (preselezionato), Update, Deactivate e Support PATCH for User. Lascia deselezionate le opzioni Change password e Import User Schema.
  3. Fai clic su Review and deploy in fondo alla pagina.
    008.png

Passaggio 5: verifica e distribuisci

  1. Controlla le impostazioni.
  2. Fai clic su Deploy changes in fondo alla pagina.
    009.png

Passaggio 6: aggiungi l'istanza dell'app

  1. Verifica che il campo Application label sia impostato su "Alohi".
  2. Fai clic su Done.
    010.png

Passaggio 7: attiva SSO su Fax.Plus o Sign.Plus

  1. In Okta, apri l'applicazione Alohi e vai a Sign On > Sign on methods > SAML 2.0, quindi espandi More details.
    011.png
  2. In una scheda separata, accedi al tuo account Fax.Plus e vai a Impostazioni > Sicurezza.
  3. Nella casella Access Management, accanto a Single Sign-On (SSO), fai clic su Activate.
  4. Copia i seguenti valori da Okta e incollali in Fax.Plus o Sign.Plus:

    Okta Fax.Plus / Sign.Plus
    Sign on URL Single Sign-On URL
    Issuer Entity ID
    Signing Certificate X.509 Certificate
  5. Fai clic su Next.
    012.png
  6. Nel passaggio User Provisioning (SCIM), scegli le opzioni di Product Assignment necessarie, quindi copia lo SCIM Token. Lo incollerai in Okta nel passaggio successivo.
    013.png

Passaggio 8: abilita l'integrazione API in Okta

  1. In Okta, apri la scheda Provisioning dell'applicazione Alohi e fai clic su Configure API Integration.
  2. Incolla lo SCIM Token nel campo API Token.
  3. Deseleziona Import Groups.
  4. Se vuoi, fai clic su Test API Credentials per verificare la configurazione. Dovrebbe comparire il messaggio "Alohi was verified successfully!".
  5. Fai clic su Save.
    014.png
    015.png

Passaggio 9: configura il provisioning verso l'app

  1. In Provisioning > To App, fai clic su Edit.
  2. Seleziona le seguenti opzioni:
    • Create Users
    • Update User Attributes
    • Deactivate Users
  3. Lascia invariato tutto il resto e fai clic su Save.
    016.png

Passaggio 10: imposta il nome utente dell'applicazione

  1. Torna alla scheda Sign On e fai clic su Edit in alto a destra.
    017.png
  2. Imposta Application username format su Email.
  3. Fai clic su Save.
    018.png

Importante: completa questo passaggio prima di assegnare qualsiasi utente. L'indirizzo email viene utilizzato come identificativo di accesso in Fax.Plus e Sign.Plus.

Passaggio 11: assegna gli utenti

  1. Apri la scheda Assignments.
  2. Assegna utenti o gruppi in base alle policy della tua organizzazione. Gli utenti assegnati vengono creati automaticamente su Fax.Plus o Sign.Plus tramite il provisioning.
  3. Ora possono usare Accedi per entrare nel proprio account tramite l'integrazione SSO di Alohi.
    019.png

Vantaggio: configurando l'SSO di Alohi, semplifichi l'accesso sia a Fax.Plus sia a Sign.Plus e centralizzi la gestione degli utenti in Okta, offrendo alla tua organizzazione un flusso di lavoro documentale più sicuro ed efficiente.

Aggiornamento delle informazioni degli utenti

Se la tua organizzazione ha cambiato dominio o un utente ha cambiato cognome e devi aggiornare i dati degli utenti, devi farlo tramite il tuo IdP, in questo caso Okta. L'operazione va eseguita dal profilo dell'utente: l'aggiornamento dalla pagina Assignments non funziona.

Video tutorial

Video tutorial

  1.  
Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 2 su 2
More Articles in this section