Quem pode utilizar esta funcionalidade?
Disponível no plano Enterprise.
Acessível a Proprietários e Administradores na aplicação Web.
O SSO de Alohi funciona em Fax.Plus e Sign.Plus. Para ativar o Single Sign-On (SSO) e o aprovisionamento automático de utilizadores (SCIM) através de Okta, e permitir que os membros da sua equipa acedam a Fax.Plus ou Sign.Plus a partir do painel de Okta, precisa de acesso de administrador a Okta e à sua conta Fax.Plus ou Sign.Plus.
Mantenha Okta e Fax.Plus ou Sign.Plus abertos em separadores diferentes do navegador, pois vai copiar valores de um para o outro.
Depois de confirmar, siga estes passos para configurar o SSO através de Okta:
Passo 1: Criar uma nova integração de aplicação em Okta
- Na Consola de Administração do Okta, aceda a Applications and Resources > Applications > Create App Integration.
- Na caixa de diálogo, mantenha Okta Integration Wizard selecionado e clique em Next.
Passo 2: Escolher as capacidades
- Ative as seguintes opções:
- SSO (Single Sign-On): selecione Security Assertion Markup Language (SAML). Deixe OpenID Connect (OIDC) desmarcado.
- Provisioning: selecione SCIM 2.0.
- Clique em Add integration details na parte inferior da página.
Passo 3: Adicionar os detalhes da integração
- Preencha o seguinte:
- Display name: Alohi
- Description: uma descrição significativa, como „Alohi SSO Integration“
- Tenant settings: deixe em branco
- Authentication settings > Authentication mode: selecione Bearer
- Clique em Configure your integration.
Passo 4: Configurar a integração
-
Em SAML properties, introduza:
- Default ACS URL: https://sso.alohi.com/login
- Entity ID / audience restriction: https://sso.alohi.com/metadata
Deixe todos os outros campos em branco.
- Em SCIM provisioning properties, introduza:
- Base URL: https://sso.alohi.com/scim/v2
- What objects do you want Okta to manage in your integration?: mantenha Users pré-selecionado.
- User operations: marque Create, Read (pré-selecionado), Update, Deactivate e Support PATCH for User. Deixe Change password e Import User Schema desmarcados.
- Clique em Review and deploy na parte inferior da página.
Passo 5: Rever e implementar
- Reveja as suas definições.
- Clique em Deploy changes na parte inferior da página.
Passo 6: Adicionar a instância da aplicação
- Certifique-se de que o campo Application label está definido como „Alohi“.
- Clique em Done.
Passo 7: Ativar o SSO em Fax.Plus ou Sign.Plus
- Em Okta, abra a aplicação Alohi, aceda a Sign On > Sign on methods > SAML 2.0 e expanda More details.
- Noutro separador, inicie sessão na sua conta Fax.Plus e aceda a Definições > Segurança.
- Na caixa Access Management, junto a Single Sign-On (SSO), clique em Activate.
-
Copie os seguintes valores de Okta e cole-os em Fax.Plus ou Sign.Plus:
Okta Fax.Plus / Sign.Plus Sign on URL Single Sign-On URL Issuer Entity ID Signing Certificate X.509 Certificate - Clique em Next.
- Na etapa User Provisioning (SCIM), selecione as opções de Product Assignment de que precisa e, em seguida, copie o SCIM Token. Vai colá-lo em Okta no passo seguinte.
Passo 8: Ativar a integração de API em Okta
- Em Okta, abra o separador Provisioning da aplicação Alohi e clique em Configure API Integration.
- Cole o SCIM Token no campo API Token.
- Desmarque a opção Import Groups.
- Se quiser, clique em Test API Credentials para verificar a configuração. Deverá ver a mensagem „Alohi was verified successfully!“.
- Clique em Save.
Passo 9: Configurar o aprovisionamento para a aplicação
- Em Provisioning > To App, clique em Edit.
- Selecione as seguintes opções:
- Create Users
- Update User Attributes
- Deactivate Users
- Mantenha as restantes opções como estão e clique em Save.
Passo 10: Definir o nome de utilizador da aplicação
- Volte ao separador Sign On e clique em Edit no canto superior direito.
- Defina Application username format como Email.
- Clique em Save.
Importante: conclua este passo antes de atribuir utilizadores. O endereço de email é utilizado como identificador de início de sessão em Fax.Plus e em Sign.Plus.
Passo 11: Atribuir os seus utilizadores
- Abra o separador Assignments.
- Atribua utilizadores ou grupos de acordo com as políticas da sua organização. Os utilizadores atribuídos são criados automaticamente em Fax.Plus ou em Sign.Plus através do aprovisionamento.
- Estes já podem iniciar sessão na respetiva conta através da integração Alohi SSO.
Vantagem: ao configurar Alohi SSO, simplifica o acesso a Fax.Plus e a Sign.Plus e centraliza a gestão de utilizadores em Okta, proporcionando à sua organização um fluxo de trabalho de documentos mais seguro e eficiente.
Atualizar as informações dos utilizadores
Se a sua organização alterou um domínio, ou se um utilizador alterou o apelido, e precisa de atualizar os seus utilizadores, tem de o fazer através do seu IdP, neste caso, Okta. Esta atualização tem de ser feita através do perfil do utilizador; atualizar através da página Assignments não funciona.