Jak skonfigurować SSO na koncie Alohi za pomocą Okta?

Kto może korzystać z tej funkcji?

Dostępna w planie Enterprise.

Dostępna dla właścicieli i administratorów w aplikacji webowej.

Alohi SSO działa w Fax.Plus i Sign.Plus. Aby włączyć jednokrotne logowanie (SSO) i automatyczne udostępnianie użytkowników (SCIM) przez Okta oraz umożliwić członkom zespołu dostęp do Fax.Plus lub Sign.Plus z poziomu ich panelu Okta, potrzebujesz uprawnień administratora zarówno w Okta, jak i na koncie Fax.Plus lub Sign.Plus.

Otwórz Okta oraz Fax.Plus lub Sign.Plus w osobnych kartach przeglądarki, ponieważ konieczne będzie kopiowanie wartości między nimi.

Po potwierdzeniu wykonaj poniższe kroki, aby skonfigurować SSO przez Okta:

Krok 1: Utwórz nową integrację aplikacji w Okta

  1. W konsoli administratora Okta przejdź do Applications and Resources > Applications > Create App Integration.
    001.png
  2. W oknie dialogowym pozostaw zaznaczoną opcję Okta Integration Wizard i kliknij Next.

Krok 2: Wybierz funkcje

  1. Włącz następujące opcje:
    • SSO (Single Sign-On): wybierz Security Assertion Markup Language (SAML). Pozostaw niezaznaczoną opcję OpenID Connect (OIDC).
    • Provisioning: wybierz SCIM 2.0.
  2. Kliknij Add integration details u dołu strony.
    004.png

Krok 3: Dodaj szczegóły integracji

  1. Uzupełnij następujące pola:
    • Display name: Alohi
    • Description: czytelny opis, na przykład „Alohi SSO Integration”
    • Tenant settings: pozostaw puste
    • Authentication settings > Authentication mode: wybierz Bearer
  2. Kliknij Configure your integration.
    006.png

Krok 4: Skonfiguruj integrację

  1. W sekcji SAML properties wprowadź:

    Pozostałe pola pozostaw puste.
    007.png

  2. W sekcji SCIM provisioning properties wprowadź:
    • Base URL: https://sso.alohi.com/scim/v2
    • What objects do you want Okta to manage in your integration?: pozostaw wstępnie wybraną opcję Users.
    • User operations: zaznacz Create, Read (wybrane domyślnie), Update, Deactivate oraz Support PATCH for User. Pozostaw niezaznaczone opcje Change password i Import User Schema.
  3. Kliknij Review and deploy u dołu strony.
    008.png

Krok 5: Sprawdź i wdróż

  1. Sprawdź swoje ustawienia.
  2. Kliknij Deploy changes u dołu strony.
    009.png

Krok 6: Dodaj instancję aplikacji

  1. Upewnij się, że w polu Application label wpisano „Alohi”.
  2. Kliknij Done.
    010.png

Krok 7: Aktywuj SSO w Fax.Plus lub Sign.Plus

  1. W Okta otwórz aplikację Alohi i przejdź do Sign On > Sign on methods > SAML 2.0, a następnie rozwiń More details.
    011.png
  2. W osobnej karcie zaloguj się na swoje konto Fax.Plus i przejdź do Ustawienia > Bezpieczeństwo.
  3. W polu Access Management obok Single Sign-On (SSO) kliknij Activate.
  4. Skopiuj poniższe wartości z Okta i wklej je do Fax.Plus lub Sign.Plus:

    Okta Fax.Plus / Sign.Plus
    Sign on URL Single Sign-On URL
    Issuer Entity ID
    Signing Certificate X.509 Certificate
  5. Kliknij Next.
    012.png
  6. W kroku User Provisioning (SCIM) wybierz potrzebne opcje w sekcji Product Assignment, a następnie skopiuj SCIM Token. Wkleisz go do Okta w kolejnym kroku.
    013.png

Krok 8: Włącz integrację API w Okta

  1. W Okta otwórz kartę Provisioning aplikacji Alohi i kliknij Configure API Integration.
  2. Wklej SCIM Token w polu API Token.
  3. Odznacz opcję Import Groups.
  4. Opcjonalnie kliknij Test API Credentials, aby zweryfikować konfigurację. Powinien pojawić się komunikat „Alohi was verified successfully!”.
  5. Kliknij Save.
    014.png
    015.png

Krok 9: Skonfiguruj udostępnianie użytkowników w aplikacji

  1. W sekcji Provisioning > To App kliknij Edit.
  2. Zaznacz następujące opcje:
    • Create Users
    • Update User Attributes
    • Deactivate Users
  3. Pozostałe ustawienia zostaw bez zmian i kliknij Save.
    016.png

Krok 10: Ustaw nazwę użytkownika aplikacji

  1. Wróć na kartę Sign On i kliknij Edit w prawym górnym rogu.
    017.png
  2. Ustaw opcję Application username format na Email.
  3. Kliknij Save.
    018.png

Ważne: Wykonaj ten krok przed przypisaniem jakichkolwiek użytkowników. Adres e-mail służy jako identyfikator logowania w Fax.Plus i Sign.Plus.

Krok 11: Przypisz użytkowników

  1. Otwórz kartę Assignments.
  2. Przypisz użytkowników lub grupy zgodnie z zasadami obowiązującymi w Twojej organizacji. Przypisani użytkownicy są tworzeni w Fax.Plus lub Sign.Plus automatycznie w ramach automatycznego udostępniania użytkowników.
  3. Od tej chwili mogą zalogować się na swoje konto za pomocą integracji Alohi SSO.
    019.png

Korzyść: Konfiguracja Alohi SSO upraszcza dostęp do Fax.Plus i Sign.Plus oraz centralizuje zarządzanie użytkownikami w Okta. Dzięki temu Twoja organizacja zyskuje bezpieczniejszy i wydajniejszy obieg dokumentów.

Aktualizowanie danych użytkowników

Jeśli Twoja organizacja zmieniła domenę lub użytkownik zmienił nazwisko i musisz zaktualizować dane użytkowników, zrób to za pośrednictwem dostawcy tożsamości (IdP), czyli w tym przypadku Okta. Zmianę należy wprowadzić w profilu użytkownika. Aktualizacja na stronie Assignments nie zadziała.

Filmy instruktażowe

Filmy instruktażowe

  1.  
Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 2 z 2
More Articles in this section