Como posso configurar o SSO na minha conta Alohi através de Okta?

Quem pode utilizar esta funcionalidade?

Disponível no plano Enterprise.

Acessível a Proprietários e Administradores na aplicação Web.

O SSO de Alohi funciona em Fax.Plus e Sign.Plus. Para ativar o Single Sign-On (SSO) e o aprovisionamento automático de utilizadores (SCIM) através de Okta, e permitir que os membros da sua equipa acedam a Fax.Plus ou Sign.Plus a partir do painel de Okta, precisa de acesso de administrador a Okta e à sua conta Fax.Plus ou Sign.Plus.

Mantenha Okta e Fax.Plus ou Sign.Plus abertos em separadores diferentes do navegador, pois vai copiar valores de um para o outro.

Depois de confirmar, siga estes passos para configurar o SSO através de Okta:

Passo 1: Criar uma nova integração de aplicação em Okta

  1. Na Consola de Administração do Okta, aceda a Applications and Resources > Applications > Create App Integration.
    001.png
  2. Na caixa de diálogo, mantenha Okta Integration Wizard selecionado e clique em Next.

Passo 2: Escolher as capacidades

  1. Ative as seguintes opções:
    • SSO (Single Sign-On): selecione Security Assertion Markup Language (SAML). Deixe OpenID Connect (OIDC) desmarcado.
    • Provisioning: selecione SCIM 2.0.
  2. Clique em Add integration details na parte inferior da página.
    004.png

Passo 3: Adicionar os detalhes da integração

  1. Preencha o seguinte:
    • Display name: Alohi
    • Description: uma descrição significativa, como „Alohi SSO Integration“
    • Tenant settings: deixe em branco
    • Authentication settings > Authentication mode: selecione Bearer
  2. Clique em Configure your integration.
    006.png

Passo 4: Configurar a integração

  1. Em SAML properties, introduza:

    Deixe todos os outros campos em branco.
    007.png

  2. Em SCIM provisioning properties, introduza:
    • Base URL: https://sso.alohi.com/scim/v2
    • What objects do you want Okta to manage in your integration?: mantenha Users pré-selecionado.
    • User operations: marque Create, Read (pré-selecionado), Update, Deactivate e Support PATCH for User. Deixe Change password e Import User Schema desmarcados.
  3. Clique em Review and deploy na parte inferior da página.
    008.png

Passo 5: Rever e implementar

  1. Reveja as suas definições.
  2. Clique em Deploy changes na parte inferior da página.
    009.png

Passo 6: Adicionar a instância da aplicação

  1. Certifique-se de que o campo Application label está definido como „Alohi“.
  2. Clique em Done.
    010.png

Passo 7: Ativar o SSO em Fax.Plus ou Sign.Plus

  1. Em Okta, abra a aplicação Alohi, aceda a Sign On > Sign on methods > SAML 2.0 e expanda More details.
    011.png
  2. Noutro separador, inicie sessão na sua conta Fax.Plus e aceda a Definições > Segurança.
  3. Na caixa Access Management, junto a Single Sign-On (SSO), clique em Activate.
  4. Copie os seguintes valores de Okta e cole-os em Fax.Plus ou Sign.Plus:

    Okta Fax.Plus / Sign.Plus
    Sign on URL Single Sign-On URL
    Issuer Entity ID
    Signing Certificate X.509 Certificate
  5. Clique em Next.
    012.png
  6. Na etapa User Provisioning (SCIM), selecione as opções de Product Assignment de que precisa e, em seguida, copie o SCIM Token. Vai colá-lo em Okta no passo seguinte.
    013.png

Passo 8: Ativar a integração de API em Okta

  1. Em Okta, abra o separador Provisioning da aplicação Alohi e clique em Configure API Integration.
  2. Cole o SCIM Token no campo API Token.
  3. Desmarque a opção Import Groups.
  4. Se quiser, clique em Test API Credentials para verificar a configuração. Deverá ver a mensagem „Alohi was verified successfully!“.
  5. Clique em Save.
    014.png
    015.png

Passo 9: Configurar o aprovisionamento para a aplicação

  1. Em Provisioning > To App, clique em Edit.
  2. Selecione as seguintes opções:
    • Create Users
    • Update User Attributes
    • Deactivate Users
  3. Mantenha as restantes opções como estão e clique em Save.
    016.png

Passo 10: Definir o nome de utilizador da aplicação

  1. Volte ao separador Sign On e clique em Edit no canto superior direito.
    017.png
  2. Defina Application username format como Email.
  3. Clique em Save.
    018.png

Importante: conclua este passo antes de atribuir utilizadores. O endereço de email é utilizado como identificador de início de sessão em Fax.Plus e em Sign.Plus.

Passo 11: Atribuir os seus utilizadores

  1. Abra o separador Assignments.
  2. Atribua utilizadores ou grupos de acordo com as políticas da sua organização. Os utilizadores atribuídos são criados automaticamente em Fax.Plus ou em Sign.Plus através do aprovisionamento.
  3. Estes já podem iniciar sessão na respetiva conta através da integração Alohi SSO.
    019.png

Vantagem: ao configurar Alohi SSO, simplifica o acesso a Fax.Plus e a Sign.Plus e centraliza a gestão de utilizadores em Okta, proporcionando à sua organização um fluxo de trabalho de documentos mais seguro e eficiente.

Atualizar as informações dos utilizadores

Se a sua organização alterou um domínio, ou se um utilizador alterou o apelido, e precisa de atualizar os seus utilizadores, tem de o fazer através do seu IdP, neste caso, Okta. Esta atualização tem de ser feita através do perfil do utilizador; atualizar através da página Assignments não funciona.

Vídeos instrutivos

Vídeos instrutivos

  1.  
Este artigo foi útil?
2 de 2 acharam isto útil
More Articles in this section