Hoe kan ik de Alohi SSO-app integreren met Azure (Microsoft Entra ID)?

Wie kan deze functie gebruiken?

Beschikbaar in het Enterprise-abonnement.

Toegankelijk voor Eigenaren en Beheerders in de webapp.

Om Single Sign-On (SSO) in te schakelen voor uw Alohi-applicaties, Fax.Plus of Sign.Plus, via Microsoft Entra ID, en zo naadloze toegang te bieden aan uw teamleden rechtstreeks vanuit hun Entra ID-dashboard naar Fax.Plus of Sign.Plus, moet u beschikken over beheerdersrechten voor zowel Fax.Plus/Sign.Plus als Microsoft Azure.

De Alohi-app toevoegen aan Microsoft Entra ID

  1. Meld u aan bij de Azure-portal en open Microsoft Entra ID
  2. Klik op + Toevoegen > Enterprise-toepassing (of ga naar Enterprise-toepassingen > Nieuwe toepassing). 
  3. Zoek in de Microsoft Entra App Gallery naar Alohi en selecteer de Alohi-toepassing die door Alohi is gepubliceerd. Zorg ervoor dat u de app kiest met de naam „Alohi” – deze ondersteunt SAML-gebaseerde aanmelding en automatische provisioning voor zowel Fax.Plus als Sign.Plus. 
  4. Klik op Maken en wacht enkele ogenblikken terwijl de toepassing aan uw directory wordt toegevoegd.

Add Alohi app on Azure.png

Stap 2: SAML-aanmelding configureren in Entra ID

  1. In de Alohi-toepassing gaat u naar Beheren > Single sign-on en selecteert u SAML als aanmeldmethode.
  2. Entra ID zal vragen om de vaste aanmeldinstellingen van Alohi op te slaan:

    Klik op Ja om deze op te slaan. Deze waarden zijn al voor de Alohi-app geconfigureerd, dus u hoeft ze niet handmatig in te voeren.
    Basi SAML.png

  3. Verzamel op de pagina SAML-gebaseerde aanmelding de gegevens die u nodig hebt voor Fax.Plus/Sign.Plus:
    • Klik in de sectie SAML Certificates naast Certificate (Base64) op Download. Open het gedownloade .cer-bestand met een gewone teksteditor (TextEdit op Mac, Kladblok op Windows) en houd het gereed om te kopiëren. 
    • Kopieer in de sectie Set up Alohi de Login URL en de Microsoft Entra Identifier.

Screenshot 2026-08-21 at 16.01.52.png

Stap 3: SSO activeren in Fax.Plus of Sign.Plus

  1. Log in op uw Fax.Plus-account en ga naar Instellingen > Beveiliging
  2. In het vak Toegangsbeheer klikt u naast Single Sign-On (SSO) op Activeren.
  3. Klik rechts van Single Sign-On (SSO) op Activeren.
  4. Vul in de stap Identity Provider (SAML) de gegevens van Entra ID in:
    • Single Sign-On URL: plak de Login URL van stap 2.
    • Entity ID: plak de Microsoft Entra Identifier van stap 2.
    • X.509 Certificate: plak de volledige inhoud van het Base64-certificaatbestand dat u in uw teksteditor hebt geopend.
    • Refresh Token Lifetime (Seconds): behoud de standaardwaarde (3600), tenzij uw beveiligingsbeleid een andere waarde vereist. 
    • SSO Bypass: laat „Toestaan om met e-mail en wachtwoord in te loggen” aangevinkt staan als u wilt dat leden met hun wachtwoord kunnen inloggen als noodoplossing.
  5. Selecteer „Alohi SSO” als SSO-type
  6. Klik ten slotte op Volgende

Stap 4: Automatische gebruikersprovisioning instellen

  1. In de stap User Provisioning (SCIM) worden de twee waarden weergegeven die u nodig hebt in Entra ID – houd deze klaar om te kopiëren:
  2. Vink onder Producttoewijzing de opties Automatisch nieuwe gebruikers toevoegen aan Fax.Plus en/of Automatisch nieuwe gebruikers toevoegen aan Sign.Plus aan, zodat de gebruikers die u in Entra ID toewijst automatisch worden aangemaakt. Als Sign.Plus is geselecteerd, moeten er voldoende licenties beschikbaar zijn in uw abonnement.
    SSO SCIM.png
  3. Klik op Klaar. Single Sign-On wordt nu weergegeven als Actief in uw beveiligingsinstellingen.
  4. Ga terug naar de Entra ID-portal, open de Alohi-toepassing en ga naar Beheren > Provisioning en klik vervolgens op + Nieuwe configuratie.
    Azure.png
  5. Selecteer Aan de slag en stel de modus in op Automatisch.

    Automatic Azure.png
  6. Onder Beheerdersreferenties:
  7. Klik op Verbinding testen om de configuratie te controleren en klik vervolgens op Maken.

Tenant.png

Stap 5: Uw gebruikers toewijzen

  1. Ga in de Alohi-toepassing in Entra ID naar Beheren > Gebruikers en groepen
    Assign users.png
  2. Klik op Gebruiker/groep toevoegen en selecteer de leden die toegang moeten krijgen. Toegewezen gebruikers worden automatisch aangemaakt in Fax.Plus of Sign.Plus via provisioning. 
    Add users.png
  3. Zij kunnen nu inloggen op hun account via de Alohi SSO-integratie.

Hoe uw teamleden inloggen

  1. Op de inlogpagina van Fax.Plus voeren leden hun e-mailadres in en klikken op Inloggen.
    first_login_email_entry.png
  2. Wat er vervolgens gebeurt, hangt af van de instelling SSO Bypass:
    • SSO Bypass uit: leden worden direct doorgestuurd naar Microsoft Entra ID om zich te authenticeren. Zodra ze zijn ingelogd, komen ze direct in hun account terecht. Inloggen met een wachtwoord is niet mogelijk.
    • SSO Bypass aan: nadat leden hun e-mailadres hebben ingevoerd, zien ze een scherm met twee opties: SSO-login en Wachtwoord
      • Als ze SSO-login kiezen, gaat het proces verder via uw identiteitsprovider zoals hierboven beschreven.
      • Als ze kiezen voor Gebruik Wachtwoord, kunnen ze inloggen met hun e-mailadres en wachtwoord zoals gebruikelijk.

first_login_sso_choice.png

Voordeel: Door de Alohi SSO in te stellen, stroomlijnt u de toegang tot zowel Fax.Plus als Sign.Plus en centraliseert u het gebruikersbeheer in Microsoft Entra ID, wat uw organisatie een veiligere en efficiëntere documentworkflow biedt.

Gebruikersinformatie bijwerken (binnenkort beschikbaar)

Als er iets verandert aan uw kant (het e-mailadres, domein of de naam van gebruikers), moet u deze wijziging doorvoeren aan de kant van Azure. Zorg ervoor dat u over de juiste rechten beschikt om deze wijziging aan te brengen.
Azure synchroniseert de update automatisch, maar dit kan tot 40 minuten duren. Als u wilt dat de update sneller wordt toegepast, gebruikt u on-demand provisioning.

Instructievideo

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 1 van 2
More Articles in this section