Wie kan deze functie gebruiken?
Beschikbaar in het Enterprise-abonnement.
Toegankelijk voor Eigenaren en Beheerders in de webapp.
Om Single Sign-On (SSO) in te schakelen voor uw Alohi-applicaties, Fax.Plus of Sign.Plus, via Microsoft Entra ID, en zo naadloze toegang te bieden aan uw teamleden rechtstreeks vanuit hun Entra ID-dashboard naar Fax.Plus of Sign.Plus, moet u beschikken over beheerdersrechten voor zowel Fax.Plus/Sign.Plus als Microsoft Azure.
De Alohi-app toevoegen aan Microsoft Entra ID
- Meld u aan bij de Azure-portal en open Microsoft Entra ID.
- Klik op + Toevoegen > Enterprise-toepassing (of ga naar Enterprise-toepassingen > Nieuwe toepassing).
- Zoek in de Microsoft Entra App Gallery naar Alohi en selecteer de Alohi-toepassing die door Alohi is gepubliceerd. Zorg ervoor dat u de app kiest met de naam „Alohi” – deze ondersteunt SAML-gebaseerde aanmelding en automatische provisioning voor zowel Fax.Plus als Sign.Plus.
- Klik op Maken en wacht enkele ogenblikken terwijl de toepassing aan uw directory wordt toegevoegd.
Stap 2: SAML-aanmelding configureren in Entra ID
- In de Alohi-toepassing gaat u naar Beheren > Single sign-on en selecteert u SAML als aanmeldmethode.
-
Entra ID zal vragen om de vaste aanmeldinstellingen van Alohi op te slaan:
- Identifier (Entity ID): https://sso.alohi.com/metadata
- Reply URL (Assertion Consumer Service URL): https://sso.alohi.com/login
Klik op Ja om deze op te slaan. Deze waarden zijn al voor de Alohi-app geconfigureerd, dus u hoeft ze niet handmatig in te voeren.
- Verzamel op de pagina SAML-gebaseerde aanmelding de gegevens die u nodig hebt voor Fax.Plus/Sign.Plus:
- Klik in de sectie SAML Certificates naast Certificate (Base64) op Download. Open het gedownloade .cer-bestand met een gewone teksteditor (TextEdit op Mac, Kladblok op Windows) en houd het gereed om te kopiëren.
- Kopieer in de sectie Set up Alohi de Login URL en de Microsoft Entra Identifier.
Stap 3: SSO activeren in Fax.Plus of Sign.Plus
- Log in op uw Fax.Plus-account en ga naar Instellingen > Beveiliging.
- In het vak Toegangsbeheer klikt u naast Single Sign-On (SSO) op Activeren.
- Klik rechts van Single Sign-On (SSO) op Activeren.
- Vul in de stap Identity Provider (SAML) de gegevens van Entra ID in:
- Single Sign-On URL: plak de Login URL van stap 2.
- Entity ID: plak de Microsoft Entra Identifier van stap 2.
- X.509 Certificate: plak de volledige inhoud van het Base64-certificaatbestand dat u in uw teksteditor hebt geopend.
- Refresh Token Lifetime (Seconds): behoud de standaardwaarde (3600), tenzij uw beveiligingsbeleid een andere waarde vereist.
- SSO Bypass: laat „Toestaan om met e-mail en wachtwoord in te loggen” aangevinkt staan als u wilt dat leden met hun wachtwoord kunnen inloggen als noodoplossing.
- Selecteer „Alohi SSO” als SSO-type
- Klik ten slotte op Volgende
Stap 4: Automatische gebruikersprovisioning instellen
- In de stap User Provisioning (SCIM) worden de twee waarden weergegeven die u nodig hebt in Entra ID – houd deze klaar om te kopiëren:
- Tenant-URL: https://sso.alohi.com/scim/v2
- SCIM-token
- Vink onder Producttoewijzing de opties Automatisch nieuwe gebruikers toevoegen aan Fax.Plus en/of Automatisch nieuwe gebruikers toevoegen aan Sign.Plus aan, zodat de gebruikers die u in Entra ID toewijst automatisch worden aangemaakt. Als Sign.Plus is geselecteerd, moeten er voldoende licenties beschikbaar zijn in uw abonnement.
- Klik op Klaar. Single Sign-On wordt nu weergegeven als Actief in uw beveiligingsinstellingen.
- Ga terug naar de Entra ID-portal, open de Alohi-toepassing en ga naar Beheren > Provisioning en klik vervolgens op + Nieuwe configuratie.
- Selecteer Aan de slag en stel de modus in op Automatisch.
- Onder Beheerdersreferenties:
- Tenant-URL: plak https://sso.alohi.com/scim/v2
- Secret token: plak het SCIM-token uit uw Fax.Plus-dashboard.
- Klik op Verbinding testen om de configuratie te controleren en klik vervolgens op Maken.
Stap 5: Uw gebruikers toewijzen
- Ga in de Alohi-toepassing in Entra ID naar Beheren > Gebruikers en groepen.
- Klik op Gebruiker/groep toevoegen en selecteer de leden die toegang moeten krijgen. Toegewezen gebruikers worden automatisch aangemaakt in Fax.Plus of Sign.Plus via provisioning.
- Zij kunnen nu inloggen op hun account via de Alohi SSO-integratie.
Hoe uw teamleden inloggen
- Op de inlogpagina van Fax.Plus voeren leden hun e-mailadres in en klikken op Inloggen.
- Wat er vervolgens gebeurt, hangt af van de instelling SSO Bypass:
- SSO Bypass uit: leden worden direct doorgestuurd naar Microsoft Entra ID om zich te authenticeren. Zodra ze zijn ingelogd, komen ze direct in hun account terecht. Inloggen met een wachtwoord is niet mogelijk.
-
SSO Bypass aan: nadat leden hun e-mailadres hebben ingevoerd, zien ze een scherm met twee opties: SSO-login en Wachtwoord.
- Als ze SSO-login kiezen, gaat het proces verder via uw identiteitsprovider zoals hierboven beschreven.
- Als ze kiezen voor Gebruik Wachtwoord, kunnen ze inloggen met hun e-mailadres en wachtwoord zoals gebruikelijk.
Voordeel: Door de Alohi SSO in te stellen, stroomlijnt u de toegang tot zowel Fax.Plus als Sign.Plus en centraliseert u het gebruikersbeheer in Microsoft Entra ID, wat uw organisatie een veiligere en efficiëntere documentworkflow biedt.
Gebruikersinformatie bijwerken (binnenkort beschikbaar)
Als er iets verandert aan uw kant (het e-mailadres, domein of de naam van gebruikers), moet u deze wijziging doorvoeren aan de kant van Azure. Zorg ervoor dat u over de juiste rechten beschikt om deze wijziging aan te brengen.
Azure synchroniseert de update automatisch, maar dit kan tot 40 minuten duren. Als u wilt dat de update sneller wordt toegepast, gebruikt u on-demand provisioning.