Chi può utilizzare questa funzionalità?
Disponibile con il piano Enterprise.
Accessibile a Proprietari e Amministratori sull'app Web.
Per attivare la funzionalità Single Sign-On (SSO) per le tue applicazioni Alohi, Fax.Plus o Sign.Plus, tramite Microsoft Entra ID, così da consentire ai membri del team di accedere senza problemi a Fax.Plus o Sign.Plus direttamente dalla dashboard di Entra ID, è indispensabile disporre di diritti amministrativi sia su Fax.Plus/Sign.Plus che su Microsoft Azure.
Passaggio 1: aggiungi l'app Alohi su Microsoft Entra ID
- Accedi al portale Azure e apri Microsoft Entra ID.
- Fai clic su + Add > Enterprise application (oppure vai su Enterprise applications > New application).
- Nella raccolta di app di Microsoft Entra, cerca Alohi e seleziona l'applicazione Alohi pubblicata da Alohi. Assicurati di scegliere l'app denominata "Alohi": supporta l'accesso basato su SAML e il provisioning automatico sia per Fax.Plus che per Sign.Plus.
- Fai clic su Create e attendi qualche istante mentre l'applicazione viene aggiunta alla tua directory.
Passaggio 2: configura l'accesso SAML in Entra ID
- Nell'applicazione Alohi, vai su Manage > Single sign-on e seleziona SAML come metodo di accesso.
-
Entra ID chiederà di salvare le impostazioni di accesso fisse di Alohi:
- Identificatore (Entity ID): https://sso.alohi.com/metadata
- URL di risposta (Assertion Consumer Service URL): https://sso.alohi.com/login
Fai clic su Sì per salvarle. Questi valori sono preconfigurati per l'app Alohi, quindi non è necessario inserirli manualmente.
- Nella pagina di accesso basato su SAML, raccogli i dettagli necessari per Fax.Plus/Sign.Plus:
- Nella sezione SAML Certificates, accanto a Certificate (Base64), fai clic su Download. Apri il file .cer scaricato con un editor di testo semplice (TextEdit su Mac, Blocco note su Windows) e tienilo pronto per la copia.
- Nella sezione Set up Alohi, copia Login URL e Microsoft Entra Identifier.
Passaggio 3: attiva SSO su Fax.Plus o Sign.Plus
- Accedi al tuo account Fax.Plus e vai su Impostazioni > Sicurezza.
- Nel riquadro Access Management, accanto a Single Sign-On (SSO), fai clic su Attiva.
- A destra di Single Sign-On (SSO), fai clic su Attiva.
- Nel passaggio Identity Provider (SAML), inserisci i dettagli ottenuti da Entra ID:
- Single Sign-On URL: incolla Login URL del Passaggio 2.
- Entity ID: incolla Microsoft Entra Identifier del Passaggio 2.
- X.509 Certificate: incolla il contenuto completo del file di certificato Base64 aperto nell'editor di testo.
- Refresh Token Lifetime (Seconds): mantieni il valore predefinito (3600), a meno che la tua politica di sicurezza non richieda un valore diverso.
- SSO Bypass: lascia selezionata l'opzione "Allow using email and password to login" se desideri che i membri possano accedere con la propria password come alternativa.
- Seleziona “Alohi SSO” come tipo di SSO
- Infine, fai clic su Avanti
Passaggio 4: configura il provisioning automatico degli utenti
- Il passaggio User Provisioning (SCIM) mostra i due valori che ti serviranno in Entra ID: tienili pronti per la copia:
- Tenant URL: https://sso.alohi.com/scim/v2
- SCIM Token
- Nella sezione Product Assignment, seleziona Automatically add new users to Fax.Plus e/o Automatically add new users to Sign.Plus, in modo che gli utenti assegnati in Entra ID vengano creati automaticamente. Se selezioni Sign.Plus, devono essere disponibili posti nel tuo piano.
- Fai clic su Fatto. Il Single Sign-On ora risulta Attivo nelle impostazioni Sicurezza.
- Torna al portale Entra ID, apri l'applicazione Alohi e vai su Manage > Provisioning, quindi fai clic su + New configuration.
- Seleziona Get Started e imposta la modalità su Automatic.
- Nella sezione Admin credentials:
- Tenant URL: incolla https://sso.alohi.com/scim/v2
- Secret token: incolla lo SCIM Token dalla tua dashboard di Fax.Plus.
- Fai clic su Test connection per verificare la configurazione, quindi fai clic su Create.
Passaggio 5: assegna i tuoi utenti
- Nell'applicazione Alohi in Entra ID, vai su Manage > Users and groups.
- Fai clic su Add user/group e seleziona i membri che devono avere accesso. Gli utenti assegnati vengono creati automaticamente su Fax.Plus o Sign.Plus tramite il provisioning.
- Ora possono accedere al proprio account tramite l'integrazione SSO di Alohi.
Come accedono i tuoi membri
- Nella pagina di accesso di Fax.Plus, i membri inseriscono il proprio indirizzo email e fanno clic su Accedi.
- Ciò che accade successivamente dipende dall'impostazione SSO Bypass:
- SSO Bypass disattivato: i membri vengono reindirizzati direttamente a Microsoft Entra ID per l'autenticazione. Una volta effettuato l'accesso, arrivano direttamente al proprio account. L'accesso con password non è disponibile.
-
SSO Bypass attivato: dopo aver inserito l'email, i membri visualizzano una schermata con due opzioni: SSO Login e Password.
- Scegliendo SSO Login, la procedura continua tramite il provider di identità come descritto sopra.
- Scegliendo Use Password, possono accedere con la propria email e password come di consueto.
Vantaggio: configurando l'SSO di Alohi, semplifichi l'accesso sia a Fax.Plus sia a Sign.Plus e centralizzi la gestione degli utenti in Microsoft Entra ID, offrendo alla tua organizzazione un flusso di lavoro documentale più sicuro ed efficiente.
Aggiornamento delle informazioni utente (in arrivo)
Se qualcosa cambia da parte tua (indirizzo email, dominio o nome degli utenti), dovrai effettuare l'aggiornamento lato Azure. Assicurati di disporre delle autorizzazioni necessarie per apportare questa modifica.
Azure sincronizzerà automaticamente l'aggiornamento, ma l'operazione potrebbe richiedere fino a 40 minuti. Se hai bisogno che l'aggiornamento venga applicato prima, utilizza il provisioning su richiesta.