Kto może korzystać z tej funkcji?
Dostępne w planie Enterprise.
Dostępne dla Właścicieli i Administratorów w aplikacji internetowej.
Alohi SSO działa jednocześnie w Fax.Plus i Sign.Plus. Aby włączyć logowanie jednokrotne (SSO) dla konta Fax.Plus lub Sign.Plus za pomocą Okta i umożliwić członkom zespołu dostęp do Fax.Plus lub Sign.Plus z panelu Okta, sprawdź, czy masz dostęp administratora do wszystkich kont Fax.Plus/Sign.Plus oraz do Okta.
Po potwierdzeniu wykonaj poniższe kroki, aby aktywować SSO za pomocą Okta:
Krok 1: Skonfigurowanie panelu Okta w celu dodania nowej niestandardowej aplikacji o nazwie „Alohi”
- Sprawdź, czy etykieta aplikacji jest ustawiona jako „Alohi”, i kliknij Zakończ, aby dokończyć instalację.
-
Utwórz nową integrację aplikacji i wybierz SAML 2.0. Następnie wprowadź poniższe informacje:
Adres URL ACS: https://sso.alohi.com/login Identyfikator jednostki: https://sso.alohi.com/metadata Format identyfikatora nazwy: EmailAddress Nazwa użytkownika aplikacji: Email - W ustawieniach aplikacji Alohi SSO przejdź do karty „Sign On”, kliknij przycisk „View SAML setup instructions” i zapisz kopię:
Adres URL Single Sign-On dostawcy tożsamości, Wystawca dostawcy tożsamości, Certyfikat X.509
Krok 2: Konfigurowanie Alohi SSO w panelu administracyjnym Sign.Plus lub Fax.Plus
- Zaloguj się do swojego konta i przejdź do zakładki Bezpieczeństwo w sekcji Ustawienia.
- W ustawieniach zarządzania dostępem znajdź pozycję Single Sign-On (SSO) i kliknij przycisk Aktywuj, aby zacząć konfigurować SSO dla swojego konta.
- Wypełnij formularz konfiguracji danymi podanymi przez dostawcę tożsamości (IdP). Upewnij się, że wybierasz „Alohi SSO”.
- Kliknij Dalej, aby otrzymać token SCIM potrzebny w następnym kroku.
-
Na tym ekranie możesz również skonfigurować sposób dodawania użytkowników do produktów Alohi.
Krok 3: Włączanie aprowizacji SCIM w Okta
- Na karcie General w Okta włącz aprowizację SCIM.
-
Wypełnij poniższe informacje:
Podstawowy adres URL łącznika SCIM: https://sso.alohi.com/scim/v2 Pole unikalnego identyfikatora użytkowników: userName Obsługiwane akcje aprowizacji: - Importowanie nowych użytkowników i aktualizacji profili
- Wysyłanie nowych użytkowników
- Wysyłanie aktualizacji profili
Tryb uwierzytelniania: HTTP Header Autoryzacja: Wklej token SCIM z poprzedniego kroku - Możesz przetestować konfigurację łącznika (Test Connector Configuration), aby sprawdzić, czy jest prawidłowa, a następnie kliknij Zapisz.
Aktualizowanie informacji o użytkownikach (wkrótce)
Jeśli Twoja organizacja zmieniła domenę lub użytkownik zmienił nazwisko i konieczna jest aktualizacja danych użytkowników, należy to zrobić za pomocą dostawcy tożsamości (IdP) – w tym przypadku Okta. Aktualizację trzeba wykonać w profilu użytkownika; aktualizacja za pomocą strony Assignments nie zadziała.