이 기능은 누가 사용할 수 있나요?
Enterprise 요금제에서 사용 가능합니다.
웹 앱에서 소유자 및 관리자가 사용할 수 있습니다.
Alohi 애플리케이션인 Fax.Plus 또는 Sign.Plus에서 Microsoft Entra ID를 통해 SSO(Single Sign-On) 기능을 활성화하면 구성원들이 Entra ID 대시보드에서 Fax.Plus 또는 Sign.Plus로 바로 접속할 수 있습니다. 이를 위해서는 Fax.Plus/Sign.Plus와 Microsoft Azure 양쪽 모두에 대한 관리자 권한이 필요합니다.
1단계: Microsoft Entra ID에 Alohi 앱 추가
- Azure 포털에 로그인하고 Microsoft Entra ID를 엽니다.
- + 추가 > Enterprise application을 클릭합니다(또는 Enterprise applications > New application으로 이동합니다).
- Microsoft Entra 앱 갤러리에서 Alohi를 검색하고 Alohi가 게시한 Alohi 애플리케이션을 선택합니다. "Alohi"라는 이름의 앱을 선택해야 하며, 이 앱은 Fax.Plus와 Sign.Plus 모두에 대해 SAML 기반 로그인과 자동 프로비저닝을 지원합니다.
- Create를 클릭하고 애플리케이션이 디렉터리에 추가될 때까지 잠시 기다립니다.
2단계: Entra ID에서 SAML 로그인 구성
- Alohi 애플리케이션에서 Manage > Single sign-on으로 이동하여 로그인 방법으로 SAML을 선택합니다.
-
Entra ID가 Alohi의 고정된 로그인 설정을 저장할지 묻습니다:
- Identifier (Entity ID): https://sso.alohi.com/metadata
- Reply URL (Assertion Consumer Service URL): https://sso.alohi.com/login
Yes를 클릭하여 저장합니다. 이 값들은 Alohi 앱에 미리 구성되어 있으므로 직접 입력할 필요가 없습니다.
- SAML 기반 로그인 페이지에서 Fax.Plus/Sign.Plus 쪽에서 필요한 정보를 확인합니다:
- SAML Certificates 섹션에서 Certificate (Base64) 옆에 있는 Download를 클릭합니다. 다운로드한 .cer 파일을 일반 텍스트 편집기(Mac에서는 TextEdit, Windows에서는 메모장)로 열어 복사할 준비를 합니다.
- Set up Alohi 섹션에서 Login URL과 Microsoft Entra Identifier를 복사합니다.
3단계: Fax.Plus 또는 Sign.Plus에서 SSO 활성화
- Fax.Plus 계정에 로그인한 후 설정 > 보안으로 이동합니다.
- 액세스 관리 상자에서 Single Sign-On (SSO) 옆에 있는 활성화를 클릭합니다.
- Single Sign-On (SSO) 오른쪽에 있는 활성화를 클릭합니다.
-
Identity Provider (SAML) 단계에서 Entra ID의 세부 정보를 입력합니다:
- Single Sign-On URL: 2단계에서 확인한 Login URL을 붙여넣습니다.
- Entity ID: 2단계에서 확인한 Microsoft Entra Identifier를 붙여넣습니다.
- X.509 Certificate: 텍스트 편집기에서 연 Base64 인증서 파일의 전체 내용을 붙여넣습니다.
- Refresh Token Lifetime (Seconds): 보안 정책상 다른 값이 필요하지 않다면 기본값(3600)을 그대로 둡니다.
- SSO Bypass: 구성원이 대체 방법으로 비밀번호를 사용하여 로그인할 수 있도록 하려면 "Allow using email and password to login"을 선택된 상태로 둡니다.
- SSO 유형으로 "Alohi SSO"를 선택합니다
- 마지막으로 다음을 클릭합니다
4단계: 자동 사용자 프로비저닝 설정
-
사용자 프로비저닝(SCIM) 단계에는 Entra ID에 입력해야 할 두 가지 값이 표시됩니다. 복사할 준비를 해 두세요:
- 테넌트 URL: https://sso.alohi.com/scim/v2
- SCIM 토큰
-
제품 할당에서 Fax.Plus에 새 사용자 자동 추가 및/또는 Sign.Plus에 새 사용자 자동 추가를 선택하면 Entra ID에서 할당한 사용자가 자동으로 생성됩니다. Sign.Plus를 선택한 경우 요금제에 사용 가능한 좌석이 있어야 합니다.
- 완료를 클릭합니다. 이제 보안 설정에서 Single Sign-On이 활성으로 표시됩니다.
- Entra ID 포털로 돌아가 Alohi 애플리케이션을 열고 Manage > 프로비저닝으로 이동한 다음 + 새 구성을 클릭합니다.
-
시작하기를 선택하고 모드를 자동으로 설정합니다.
-
관리자 자격 증명에서:
- 테넌트 URL: https://sso.alohi.com/scim/v2를 붙여넣습니다
- 비밀 토큰: Fax.Plus 대시보드에서 확인한 SCIM 토큰을 붙여넣습니다.
- 설정을 확인하려면 연결 테스트를 클릭한 다음 Create를 클릭합니다.
5단계: 사용자 할당
- Entra ID의 Alohi 애플리케이션에서 Manage > 사용자 및 그룹으로 이동합니다.
-
사용자/그룹 추가를 클릭하고 액세스 권한을 부여할 구성원을 선택합니다. 할당된 사용자는 프로비저닝을 통해 Fax.Plus 또는 Sign.Plus에 자동으로 생성됩니다.
- 이제 이들은 Alohi SSO 통합을 통해 계정에 로그인할 수 있습니다.
구성원의 로그인 방법
- Fax.Plus 로그인 페이지에서 구성원은 이메일 주소를 입력하고 로그인을 클릭합니다.
- 그다음 동작은 SSO 우회 설정에 따라 달라집니다:
- SSO 우회 꺼짐: 구성원은 인증을 위해 Microsoft Entra ID로 바로 리디렉션됩니다. 로그인이 완료되면 곧바로 계정으로 이동합니다. 비밀번호 로그인은 사용할 수 없습니다.
-
SSO 우회 켜짐: 이메일을 입력한 후 구성원에게 SSO 로그인과 비밀번호 두 가지 옵션이 표시된 화면이 나타납니다.
- SSO 로그인을 선택하면 위와 동일하게 자격 증명 공급자를 통해 계속됩니다.
- 비밀번호 사용을 선택하면 평소처럼 이메일과 비밀번호로 로그인할 수 있습니다.
이점: Alohi SSO를 설정하면 Fax.Plus와 Sign.Plus에 대한 접근을 간소화하고 Microsoft Entra ID에서 사용자 관리를 중앙화하여, 조직에 더 안전하고 효율적인 문서 워크플로우를 제공합니다.
사용자 정보 업데이트(출시 예정)
사용자의 이메일 주소, 도메인 또는 이름 등에 변경 사항이 있으면 Azure 쪽에서도 업데이트해야 합니다. 이 변경을 수행할 수 있는 올바른 권한이 있는지 확인하세요.
Azure는 업데이트를 자동으로 동기화하지만 최대 40분이 걸릴 수 있습니다. 더 빠르게 적용해야 한다면 온디맨드 프로비저닝을 사용하세요.