Kto może korzystać z tej funkcji?
Dostępna w planie Enterprise.
Dostępna dla właścicieli i administratorów w aplikacji webowej.
Alohi SSO działa w Fax.Plus i Sign.Plus. Aby włączyć jednokrotne logowanie (SSO) i automatyczne udostępnianie użytkowników (SCIM) przez Okta oraz umożliwić członkom zespołu dostęp do Fax.Plus lub Sign.Plus z poziomu ich panelu Okta, potrzebujesz uprawnień administratora zarówno w Okta, jak i na koncie Fax.Plus lub Sign.Plus.
Otwórz Okta oraz Fax.Plus lub Sign.Plus w osobnych kartach przeglądarki, ponieważ konieczne będzie kopiowanie wartości między nimi.
Po potwierdzeniu wykonaj poniższe kroki, aby skonfigurować SSO przez Okta:
Krok 1: Utwórz nową integrację aplikacji w Okta
- W konsoli administratora Okta przejdź do Applications and Resources > Applications > Create App Integration.
- W oknie dialogowym pozostaw zaznaczoną opcję Okta Integration Wizard i kliknij Next.
Krok 2: Wybierz funkcje
- Włącz następujące opcje:
- SSO (Single Sign-On): wybierz Security Assertion Markup Language (SAML). Pozostaw niezaznaczoną opcję OpenID Connect (OIDC).
- Provisioning: wybierz SCIM 2.0.
- Kliknij Add integration details u dołu strony.
Krok 3: Dodaj szczegóły integracji
- Uzupełnij następujące pola:
- Display name: Alohi
- Description: czytelny opis, na przykład „Alohi SSO Integration”
- Tenant settings: pozostaw puste
- Authentication settings > Authentication mode: wybierz Bearer
- Kliknij Configure your integration.
Krok 4: Skonfiguruj integrację
-
W sekcji SAML properties wprowadź:
- Default ACS URL: https://sso.alohi.com/login
- Entity ID / audience restriction: https://sso.alohi.com/metadata
Pozostałe pola pozostaw puste.
- W sekcji SCIM provisioning properties wprowadź:
- Base URL: https://sso.alohi.com/scim/v2
- What objects do you want Okta to manage in your integration?: pozostaw wstępnie wybraną opcję Users.
- User operations: zaznacz Create, Read (wybrane domyślnie), Update, Deactivate oraz Support PATCH for User. Pozostaw niezaznaczone opcje Change password i Import User Schema.
- Kliknij Review and deploy u dołu strony.
Krok 5: Sprawdź i wdróż
- Sprawdź swoje ustawienia.
- Kliknij Deploy changes u dołu strony.
Krok 6: Dodaj instancję aplikacji
- Upewnij się, że w polu Application label wpisano „Alohi”.
- Kliknij Done.
Krok 7: Aktywuj SSO w Fax.Plus lub Sign.Plus
- W Okta otwórz aplikację Alohi i przejdź do Sign On > Sign on methods > SAML 2.0, a następnie rozwiń More details.
- W osobnej karcie zaloguj się na swoje konto Fax.Plus i przejdź do Ustawienia > Bezpieczeństwo.
- W polu Access Management obok Single Sign-On (SSO) kliknij Activate.
-
Skopiuj poniższe wartości z Okta i wklej je do Fax.Plus lub Sign.Plus:
Okta Fax.Plus / Sign.Plus Sign on URL Single Sign-On URL Issuer Entity ID Signing Certificate X.509 Certificate - Kliknij Next.
- W kroku User Provisioning (SCIM) wybierz potrzebne opcje w sekcji Product Assignment, a następnie skopiuj SCIM Token. Wkleisz go do Okta w kolejnym kroku.
Krok 8: Włącz integrację API w Okta
- W Okta otwórz kartę Provisioning aplikacji Alohi i kliknij Configure API Integration.
- Wklej SCIM Token w polu API Token.
- Odznacz opcję Import Groups.
- Opcjonalnie kliknij Test API Credentials, aby zweryfikować konfigurację. Powinien pojawić się komunikat „Alohi was verified successfully!”.
- Kliknij Save.
Krok 9: Skonfiguruj udostępnianie użytkowników w aplikacji
- W sekcji Provisioning > To App kliknij Edit.
- Zaznacz następujące opcje:
- Create Users
- Update User Attributes
- Deactivate Users
- Pozostałe ustawienia zostaw bez zmian i kliknij Save.
Krok 10: Ustaw nazwę użytkownika aplikacji
- Wróć na kartę Sign On i kliknij Edit w prawym górnym rogu.
- Ustaw opcję Application username format na Email.
- Kliknij Save.
Ważne: Wykonaj ten krok przed przypisaniem jakichkolwiek użytkowników. Adres e-mail służy jako identyfikator logowania w Fax.Plus i Sign.Plus.
Krok 11: Przypisz użytkowników
- Otwórz kartę Assignments.
- Przypisz użytkowników lub grupy zgodnie z zasadami obowiązującymi w Twojej organizacji. Przypisani użytkownicy są tworzeni w Fax.Plus lub Sign.Plus automatycznie w ramach automatycznego udostępniania użytkowników.
- Od tej chwili mogą zalogować się na swoje konto za pomocą integracji Alohi SSO.
Korzyść: Konfiguracja Alohi SSO upraszcza dostęp do Fax.Plus i Sign.Plus oraz centralizuje zarządzanie użytkownikami w Okta. Dzięki temu Twoja organizacja zyskuje bezpieczniejszy i wydajniejszy obieg dokumentów.
Aktualizowanie danych użytkowników
Jeśli Twoja organizacja zmieniła domenę lub użytkownik zmienił nazwisko i musisz zaktualizować dane użytkowników, zrób to za pośrednictwem dostawcy tożsamości (IdP), czyli w tym przypadku Okta. Zmianę należy wprowadzić w profilu użytkownika. Aktualizacja na stronie Assignments nie zadziała.