この機能を利用できるのは誰ですか?
Enterprise プランで利用できます。
Web アプリのオーナーおよび管理者が利用できます。
Alohi SSO は Fax.Plus と Sign.Plus の両方で使用できます。Okta 経由でシングルサインオン(SSO)と自動ユーザープロビジョニング(SCIM)を有効にし、チームメンバーが Okta ダッシュボードから Fax.Plus または Sign.Plus にアクセスできるようにするには、Okta と Fax.Plus または Sign.Plus アカウントの両方で管理者権限が必要です。
設定中は両者の間で値をコピーするため、Okta と Fax.Plus または Sign.Plus を別々のブラウザタブで開いたままにしてください。
確認が完了したら、次の手順で Okta を使用した SSO を設定します。
ステップ 1:Okta で新しいアプリ連携を作成する
- Okta Admin Console で、Applications and Resources > Applications > Create App Integration の順に移動します。
- ダイアログで Okta Integration Wizard を選択したままにし、Next をクリックします。
ステップ 2:機能を選択する
- 次の項目をオンにします。
- SSO (Single Sign-On):Security Assertion Markup Language (SAML) を選択します。OpenID Connect (OIDC) はオフのままにします。
- Provisioning:SCIM 2.0 を選択します。
- ページ下部の Add integration details をクリックします。
ステップ 3:連携の詳細を追加する
- 次の項目を入力します。
- Display name:Alohi
- Description:「Alohi SSO Integration」など、内容が分かる説明
- Tenant settings:空欄のままにします
- Authentication settings > Authentication mode:Bearer を選択します
-
Configure your integration をクリックします。
ステップ 4:連携を設定する
-
SAML properties で、次の項目を入力します。
- Default ACS URL:https://sso.alohi.com/login
- Entity ID / audience restriction:https://sso.alohi.com/metadata
その他のフィールドはすべて空欄のままにします。
-
SCIM provisioning properties で、次の項目を入力します。
- Base URL:https://sso.alohi.com/scim/v2
- What objects do you want Okta to manage in your integration?:Users が事前に選択されている状態のままにします。
- User operations:Create、Read(事前に選択済み)、Update、Deactivate、Support PATCH for User をオンにします。Change password と Import User Schema はオフのままにします。
- ページ下部の Review and deploy をクリックします。
ステップ 5:内容を確認してデプロイする
- 設定内容を確認します。
- ページ下部のDeploy changesをクリックします。
ステップ 6:アプリインスタンスを追加する
- Application labelが「Alohi」に設定されていることを確認します。
-
Doneをクリックします。
ステップ 7:Fax.Plus または Sign.Plus で SSO を有効化する
- Okta で Alohi アプリケーションを開き、Sign On > Sign on methods > SAML 2.0の順に移動して、More detailsを展開します。
- 別のタブでFax.Plus アカウントにログインし、設定 > セキュリティに移動します。
- Access ManagementボックスのSingle Sign-On (SSO)の横にあるActivateをクリックします。
-
Okta から次の値をコピーし、Fax.Plus または Sign.Plus に貼り付けます。
Okta Fax.Plus / Sign.Plus Sign on URL Single Sign-On URL Issuer Entity ID Signing Certificate X.509 Certificate -
Nextをクリックします。
-
User Provisioning (SCIM)のステップで、必要なProduct Assignmentオプションを選択し、SCIM Tokenをコピーします。このトークンは次のステップで Okta に貼り付けます。
ステップ 8:Okta で API 連携を有効化する
- Okta で Alohi アプリケーションのProvisioningタブを開き、Configure API Integrationをクリックします。
- SCIM Token をAPI Tokenに貼り付けます。
- Import Groupsのチェックを外します。
- 必要に応じて、Test API Credentialsをクリックして設定を確認します。「Alohi was verified successfully!」と表示されれば成功です。
-
Saveをクリックします。
ステップ 9:アプリへのプロビジョニングを設定する
- Provisioning > To AppでEditをクリックします。
- 次の項目にチェックを入れます。
- Create Users
- Update User Attributes
- Deactivate Users
- その他の項目は変更せず、Saveをクリックします。
ステップ 10:アプリケーションのユーザー名を設定する
-
Sign On タブに戻り、右上の Edit をクリックします。
- Application username format を Email に設定します。
-
Save をクリックします。
重要:ユーザーを割り当てる前に、この手順を完了してください。メールアドレスは、Fax.Plus と Sign.Plus のログイン識別子として使用されます。
ステップ 11:ユーザーを割り当てる
- Assignments タブを開きます。
- 組織のポリシーに従って、ユーザーまたはグループを割り当てます。割り当てられたユーザーは、プロビジョニングにより Fax.Plus または Sign.Plus に自動的に作成されます。
- これで、ユーザーは Alohi SSO 連携を通じてアカウントにサインインできるようになります。
メリット:Alohi SSO を設定すると、Fax.Plus と Sign.Plus の両方へのアクセスが効率化され、ユーザー管理を Okta に一元化できます。これにより、組織のドキュメントワークフローがより安全かつ効率的になります。
ユーザー情報の更新
組織のドメインが変更された場合や、ユーザーの姓が変更された場合など、ユーザー情報を更新する必要があるときは、IdP(この場合は Okta)で更新します。更新は必ずユーザーのプロフィールから行ってください。Assignments ページからの更新は反映されません。