Wie kan deze functie gebruiken?
Beschikbaar in het Enterprise-abonnement.
Toegankelijk voor eigenaren en beheerders in de webapp.
Alohi SSO werkt voor zowel Fax.Plus als Sign.Plus. Om Single Sign-On (SSO) en automatische gebruikersprovisioning (SCIM) via Okta in te schakelen en uw teamleden toegang te geven tot Fax.Plus of Sign.Plus vanuit hun Okta-dashboard, hebt u beheerderstoegang nodig tot zowel Okta als uw Fax.Plus- of Sign.Plus-account.
Houd Okta en Fax.Plus of Sign.Plus geopend in afzonderlijke browsertabbladen, omdat u waarden van het ene naar het andere kopieert.
Volg na bevestiging deze stappen om SSO via Okta in te stellen:
Stap 1: Een nieuwe app-integratie aanmaken in Okta
- Ga in de Okta Admin Console naar Toepassingen en resources > Toepassingen > App-integratie aanmaken.
- Laat in het dialoogvenster Okta-integratiewizard geselecteerd en klik op Volgende.
Stap 2: De mogelijkheden kiezen
- Schakel het volgende in:
- SSO (Single Sign-On): selecteer Security Assertion Markup Language (SAML). Laat OpenID Connect (OIDC) uitgevinkt.
- Provisioning: selecteer SCIM 2.0.
- Klik onderaan de pagina op Integratiegegevens toevoegen.
Stap 3: De integratiegegevens toevoegen
- Vul het volgende in:
- Weergavenaam: Alohi
- Beschrijving: een duidelijke beschrijving, zoals „Alohi SSO-integratie”
- Tenantinstellingen: leeg laten
- Verificatie-instellingen > Verificatiemodus: selecteer Bearer
- Klik op Uw integratie configureren.
Stap 4: Uw integratie configureren
-
Voer onder SAML-eigenschappen het volgende in:
- Standaard-ACS-URL: https://sso.alohi.com/login
- Entiteits-ID / doelgroepbeperking: https://sso.alohi.com/metadata
Laat alle overige velden leeg.
- Voer onder SCIM-provisioningeigenschappen het volgende in:
- Basis-URL: https://sso.alohi.com/scim/v2
- Welke objecten wilt u door Okta laten beheren in uw integratie?: laat Gebruikers voorgeselecteerd.
- Gebruikersbewerkingen: vink Aanmaken, Lezen (voorgeselecteerd), Bijwerken, Deactiveren en PATCH-ondersteuning voor gebruiker aan. Laat Wachtwoord wijzigen en Gebruikersschema importeren uitgevinkt.
- Klik onderaan de pagina op Controleren en implementeren.
Stap 5: Controleren en implementeren
- Controleer uw instellingen.
- Klik onderaan de pagina op Wijzigingen implementeren.
Stap 6: De app-instantie toevoegen
- Controleer of het veld Toepassingslabel is ingesteld op „Alohi”.
- Klik op Gereed.
Stap 7: SSO activeren in Fax.Plus of Sign.Plus
- Open in Okta de Alohi-applicatie en ga naar Aanmelden > Aanmeldmethoden > SAML 2.0. Vouw vervolgens Meer details uit.
- Log in een apart tabblad in op uw Fax.Plus-account en ga naar Instellingen > Beveiliging.
- Klik in het vak Toegangsbeheer naast Single Sign-On (SSO) op Activeren.
-
Kopieer de volgende waarden uit Okta en plak ze in Fax.Plus of Sign.Plus:
Okta Fax.Plus / Sign.Plus Aanmeldings-URL Single Sign-On-URL Uitgever Entiteits-ID Ondertekeningscertificaat X.509-certificaat - Klik op Volgende.
- Kies in de stap Gebruikersprovisioning (SCIM) de gewenste opties onder Producttoewijzing en kopieer vervolgens het SCIM-token. U plakt deze in de volgende stap in Okta.
Stap 8: De API-integratie inschakelen in Okta
- Open in Okta het tabblad Provisioning van de Alohi-applicatie en klik op API-integratie configureren.
- Plak het SCIM-token in het veld API-token.
- Schakel het selectievakje Groepen importeren uit.
- Klik eventueel op API-referenties testen om de configuratie te controleren. U ziet dan de melding „Alohi was verified successfully!”.
- Klik op Opslaan.
Stap 9: Provisioning naar de app instellen
- Klik onder Provisioning > Naar app op Bewerken.
- Schakel de volgende opties in:
- Gebruikers aanmaken
- Gebruikerskenmerken bijwerken
- Gebruikers deactiveren
- Laat alle overige instellingen ongewijzigd en klik op Opslaan.
Stap 10: De toepassingsgebruikersnaam instellen
- Ga terug naar het tabblad Aanmelden en klik rechtsboven op Bewerken.
- Stel Indeling toepassingsgebruikersnaam in op E-mail.
- Klik op Opslaan.
Belangrijk: Voltooi deze stap voordat u gebruikers toewijst. Het e-mailadres wordt gebruikt als inlogidentificatie in Fax.Plus en Sign.Plus.
Stap 11: Uw gebruikers toewijzen
- Open het tabblad Toewijzingen.
- Wijs gebruikers of groepen toe volgens het beleid van uw organisatie. Toegewezen gebruikers worden via provisioning automatisch aangemaakt in Fax.Plus of Sign.Plus.
- Zij kunnen nu via de Alohi SSO-integratie inloggen op hun account.
Voordeel: Door Alohi SSO in te stellen, stroomlijnt u de toegang tot zowel Fax.Plus als Sign.Plus en centraliseert u het gebruikersbeheer in Okta. Zo krijgt uw organisatie een veiligere en efficiëntere documentworkflow.
Gebruikersgegevens bijwerken
Als uw organisatie een domein heeft gewijzigd of een gebruiker van achternaam is veranderd en u de gebruikers moet bijwerken, doet u dit via uw IdP, in dit geval Okta. Dit moet via het profiel van de gebruiker gebeuren. Bijwerken via de pagina Toewijzingen werkt niet.