Okta を使用して Alohi アカウントで SSO を設定するにはどうすればよいですか?

この機能を利用できるのは誰ですか?

Enterprise プランで利用できます。

Web アプリのオーナーおよび管理者が利用できます。

Alohi SSO は Fax.Plus と Sign.Plus の両方で使用できます。Okta 経由でシングルサインオン(SSO)と自動ユーザープロビジョニング(SCIM)を有効にし、チームメンバーが Okta ダッシュボードから Fax.Plus または Sign.Plus にアクセスできるようにするには、Okta と Fax.Plus または Sign.Plus アカウントの両方で管理者権限が必要です。

設定中は両者の間で値をコピーするため、Okta と Fax.Plus または Sign.Plus を別々のブラウザタブで開いたままにしてください。

確認が完了したら、次の手順で Okta を使用した SSO を設定します。

ステップ 1:Okta で新しいアプリ連携を作成する

  1. Okta Admin Console で、Applications and Resources > Applications > Create App Integration の順に移動します。
    001.png
  2. ダイアログで Okta Integration Wizard を選択したままにし、Next をクリックします。

ステップ 2:機能を選択する

  1. 次の項目をオンにします。
    • SSO (Single Sign-On):Security Assertion Markup Language (SAML) を選択します。OpenID Connect (OIDC) はオフのままにします。
    • Provisioning:SCIM 2.0 を選択します。
  2. ページ下部の Add integration details をクリックします。
    004.png

ステップ 3:連携の詳細を追加する

  1. 次の項目を入力します。
    • Display name:Alohi
    • Description:「Alohi SSO Integration」など、内容が分かる説明
    • Tenant settings:空欄のままにします
    • Authentication settings > Authentication mode:Bearer を選択します
  2. Configure your integration をクリックします。
    006.png

ステップ 4:連携を設定する

  1. SAML properties で、次の項目を入力します。

    その他のフィールドはすべて空欄のままにします。
    007.png

  2. SCIM provisioning properties で、次の項目を入力します。
    • Base URL:https://sso.alohi.com/scim/v2
    • What objects do you want Okta to manage in your integration?:Users が事前に選択されている状態のままにします。
    • User operations:Create、Read(事前に選択済み)、Update、Deactivate、Support PATCH for User をオンにします。Change password と Import User Schema はオフのままにします。
  3. ページ下部の Review and deploy をクリックします。
    008.png

ステップ 5:内容を確認してデプロイする

  1. 設定内容を確認します。
  2. ページ下部のDeploy changesをクリックします。
    009.png

ステップ 6:アプリインスタンスを追加する

  1. Application labelが「Alohi」に設定されていることを確認します。
  2. Doneをクリックします。
    010.png

ステップ 7:Fax.Plus または Sign.Plus で SSO を有効化する

  1. Okta で Alohi アプリケーションを開き、Sign On > Sign on methods > SAML 2.0の順に移動して、More detailsを展開します。
    011.png
  2. 別のタブでFax.Plus アカウントにログインし、設定 > セキュリティに移動します。
  3. Access ManagementボックスのSingle Sign-On (SSO)の横にあるActivateをクリックします。
  4. Okta から次の値をコピーし、Fax.Plus または Sign.Plus に貼り付けます。

    Okta Fax.Plus / Sign.Plus
    Sign on URL Single Sign-On URL
    Issuer Entity ID
    Signing Certificate X.509 Certificate
  5. Nextをクリックします。
    012.png
  6. User Provisioning (SCIM)のステップで、必要なProduct Assignmentオプションを選択し、SCIM Tokenをコピーします。このトークンは次のステップで Okta に貼り付けます。
    013.png

ステップ 8:Okta で API 連携を有効化する

  1. Okta で Alohi アプリケーションのProvisioningタブを開き、Configure API Integrationをクリックします。
  2. SCIM Token をAPI Tokenに貼り付けます。
  3. Import Groupsのチェックを外します。
  4. 必要に応じて、Test API Credentialsをクリックして設定を確認します。「Alohi was verified successfully!」と表示されれば成功です。
  5. Saveをクリックします。
    014.png
    015.png

ステップ 9:アプリへのプロビジョニングを設定する

  1. Provisioning > To AppでEditをクリックします。
  2. 次の項目にチェックを入れます。
    • Create Users
    • Update User Attributes
    • Deactivate Users
  3. その他の項目は変更せず、Saveをクリックします。
    016.png

ステップ 10:アプリケーションのユーザー名を設定する

  1. Sign On タブに戻り、右上の Edit をクリックします。
    017.png
  2. Application username format を Email に設定します。
  3. Save をクリックします。
    018.png

重要:ユーザーを割り当てる前に、この手順を完了してください。メールアドレスは、Fax.Plus と Sign.Plus のログイン識別子として使用されます。

ステップ 11:ユーザーを割り当てる

  1. Assignments タブを開きます。
  2. 組織のポリシーに従って、ユーザーまたはグループを割り当てます。割り当てられたユーザーは、プロビジョニングにより Fax.Plus または Sign.Plus に自動的に作成されます。
  3. これで、ユーザーは Alohi SSO 連携を通じてアカウントにサインインできるようになります。
    019.png

メリット:Alohi SSO を設定すると、Fax.Plus と Sign.Plus の両方へのアクセスが効率化され、ユーザー管理を Okta に一元化できます。これにより、組織のドキュメントワークフローがより安全かつ効率的になります。

ユーザー情報の更新

組織のドメインが変更された場合や、ユーザーの姓が変更された場合など、ユーザー情報を更新する必要があるときは、IdP(この場合は Okta)で更新します。更新は必ずユーザーのプロフィールから行ってください。Assignments ページからの更新は反映されません。

解説動画

解説動画

  1.  
この記事は役に立ちましたか?
2人中2人がこの記事が役に立ったと言っています
More Articles in this section