Quem pode utilizar esta funcionalidade?
Disponível no plano Enterprise.
Acessível a Proprietários e Administradores na Aplicação Web.
Para ativar a funcionalidade de Single Sign-On (SSO) nas suas aplicações Alohi, Fax.Plus ou Sign.Plus, através do Microsoft Entra ID, e permitir que os membros da sua equipa acedam diretamente ao Fax.Plus ou Sign.Plus a partir do respetivo painel do Entra ID, é essencial que tenha direitos administrativos tanto no Fax.Plus/Sign.Plus como no Microsoft Azure.
Passo 1: Adicionar a aplicação Alohi ao Microsoft Entra ID
- Inicie sessão no portal do Azure e abra Microsoft Entra ID.
- Clique em + Adicionar > Aplicação empresarial (ou aceda a Aplicações empresariais > Nova aplicação).
- Na Galeria de Aplicações do Microsoft Entra, procure por Alohi e selecione a aplicação Alohi publicada pela Alohi. Certifique-se de que escolhe a aplicação denominada „Alohi" — esta suporta início de sessão baseado em SAML e aprovisionamento automático tanto para o Fax.Plus como para o Sign.Plus.
- Clique em Criar e aguarde alguns instantes enquanto a aplicação é adicionada ao seu diretório.
Passo 2: Configurar o início de sessão SAML no Entra ID
- Na aplicação Alohi, aceda a Gerir > Início de sessão único e selecione SAML como método de início de sessão.
-
Entra ID irá pedir para guardar as definições fixas de início de sessão da Alohi:
- Identificador (Entity ID): https://sso.alohi.com/metadata
- URL de resposta (Assertion Consumer Service URL): https://sso.alohi.com/login
Clique em Sim para as guardar. Estes valores já estão pré-configurados para a aplicação Alohi, pelo que não precisa de os introduzir manualmente.
- Na página de início de sessão baseado em SAML, reúna os detalhes de que irá precisar no lado do Fax.Plus/Sign.Plus:
- Na secção Certificados SAML, junto a Certificado (Base64), clique em Transferir. Abra o ficheiro .cer transferido com um editor de texto simples (TextEdit no Mac, Bloco de Notas no Windows) e mantenha-o pronto para copiar.
- Na secção Configurar Alohi, copie o URL de início de sessão e o Identificador do Microsoft Entra.
Passo 3: Ativar o SSO no Fax.Plus ou Sign.Plus
- Inicie sessão na sua conta Fax.Plus e aceda a Definições > Segurança.
- Na caixa Gestão de Acesso, junto a Single Sign-On (SSO), clique em Ativar.
- À direita de Single Sign-On (SSO), clique em Ativar.
- No passo Fornecedor de Identidade (SAML), preencha os detalhes do Entra ID:
- URL de Single Sign-On: cole o URL de início de sessão do Passo 2.
- Entity ID: cole o Identificador do Microsoft Entra do Passo 2.
- Certificado X.509: cole o conteúdo completo do ficheiro de certificado Base64 que abriu no seu editor de texto.
- Duração do Token de Atualização (Segundos): mantenha o valor predefinido (3600), a menos que a sua política de segurança exija um valor diferente.
- SSO Bypass: mantenha a opção „Permitir iniciar sessão com email e palavra-passe" ativada se quiser que os membros possam iniciar sessão com a sua palavra-passe como alternativa.
- Selecione „Alohi SSO" como Tipo de SSO
- Por fim, clique em Seguinte
Passo 4: Configurar o Aprovisionamento Automático de Utilizadores
- O passo Aprovisionamento de Utilizadores (SCIM) mostra os dois valores de que vai precisar no Entra ID — mantenha-os prontos para copiar:
- URL do Tenant: https://sso.alohi.com/scim/v2
- Token SCIM
- Em Atribuição de Produtos, selecione Adicionar automaticamente novos utilizadores ao Fax.Plus e/ou Adicionar automaticamente novos utilizadores ao Sign.Plus, para que os utilizadores atribuídos no Entra ID sejam criados automaticamente. Se selecionar o Sign.Plus, é necessário ter lugares disponíveis no seu plano.
- Clique em Concluído. Single Sign-On aparece agora como Ativo nas suas definições de Segurança.
- De volta ao portal do Entra ID, abra a aplicação Alohi e vá a Gerir > Aprovisionamento, depois clique em + Nova configuração.
- Selecione Introdução e defina o modo como Automático.
- Em Credenciais de administrador:
- URL do Tenant: cole https://sso.alohi.com/scim/v2
- Token secreto: cole o Token SCIM do seu painel do Fax.Plus.
- Clique em Testar ligação para verificar a configuração e, depois, clique em Criar.
Passo 5: Atribuir os seus utilizadores
- Na aplicação Alohi no Entra ID, vá a Gerir > Utilizadores e grupos.
- Clique em Adicionar utilizador/grupo e selecione os membros que devem ter acesso. Os utilizadores atribuídos são criados automaticamente no Fax.Plus ou Sign.Plus através do aprovisionamento.
- Agora podem iniciar sessão na sua conta através da integração SSO da Alohi.
Como os seus membros iniciam sessão
- Na página de início de sessão do Fax.Plus, os membros introduzem o seu endereço de email e clicam em Iniciar sessão.
- O que acontece a seguir depende da definição SSO Bypass:
- SSO Bypass desativado: os membros são redirecionados diretamente para o Microsoft Entra ID para se autenticarem. Após iniciarem sessão, entram diretamente na sua conta. O início de sessão com palavra-passe não está disponível.
-
SSO Bypass ativado: Depois de introduzirem o seu email, os membros veem um ecrã com duas opções: SSO Login e Palavra-passe.
- Ao escolher SSO Login, o processo continua através do seu fornecedor de identidade, como descrito acima.
- Ao escolher Utilizar Palavra-passe, podem iniciar sessão com o seu email e palavra-passe da forma habitual.
Vantagem: Ao configurar o SSO da Alohi, simplifica o acesso ao Fax.Plus e ao Sign.Plus e centraliza a gestão de utilizadores no Microsoft Entra ID, proporcionando à sua organização um fluxo de trabalho de documentos mais seguro e eficiente.
Atualizar informações do utilizador (brevemente)
Se algo mudar do seu lado (endereço de email, domínio ou nome dos utilizadores), terá de fazer a atualização do lado do Azure. Certifique-se de que tem as permissões necessárias para efetuar esta alteração.
Azure sincroniza a atualização automaticamente, mas isto pode demorar até 40 minutos. Se precisar que a atualização seja aplicada mais rapidamente, utilize o aprovisionamento a pedido.