Кому доступна эта возможность?
Доступно на тарифе Enterprise.
Доступно владельцам и администраторам в веб-приложении.
Alohi SSO работает в Fax.Plus и Sign.Plus. Чтобы включить единый вход (SSO) и автоматическую подготовку пользователей (SCIM) через Okta, а также предоставить участникам команды доступ к Fax.Plus или Sign.Plus из панели Okta, нужен доступ администратора и к Okta, и к аккаунту Fax.Plus или Sign.Plus.
Откройте Okta и Fax.Plus или Sign.Plus в отдельных вкладках браузера: значения нужно будет копировать между ними.
После подтверждения выполните следующие шаги, чтобы настроить SSO через Okta:
Шаг 1: Создайте новую интеграцию приложения в Okta
- В консоли администратора Okta перейдите в раздел Applications and Resources > Applications > Create App Integration.
- В открывшемся диалоговом окне оставьте выбранным вариант Okta Integration Wizard и нажмите Next.
Шаг 2: Выберите возможности
- Включите следующие опции:
- SSO (Single Sign-On): выберите Security Assertion Markup Language (SAML). Вариант OpenID Connect (OIDC) оставьте неотмеченным.
- Provisioning: выберите SCIM 2.0.
- Нажмите Add integration details в нижней части страницы.
Шаг 3: Добавьте данные интеграции
- Заполните следующие поля:
- Display name: Alohi
- Description: понятное описание, например «Alohi SSO Integration»
- Tenant settings: оставьте пустым
- Authentication settings > Authentication mode: выберите Bearer
- Нажмите Configure your integration.
Шаг 4: Настройте интеграцию
-
В разделе SAML properties введите:
- Default ACS URL: https://sso.alohi.com/login
- Entity ID / audience restriction: https://sso.alohi.com/metadata
Остальные поля оставьте пустыми.
- В разделе SCIM provisioning properties введите:
- Base URL: https://sso.alohi.com/scim/v2
- What objects do you want Okta to manage in your integration?: оставьте выбранным по умолчанию вариант Users.
- User operations: отметьте Create, Read (выбрано по умолчанию), Update, Deactivate и Support PATCH for User. Варианты Change password и Import User Schema оставьте неотмеченными.
- Нажмите Review and deploy в нижней части страницы.
Шаг 5: Проверьте и разверните интеграцию
- Проверьте настройки.
- Нажмите Deploy changes внизу страницы.
Шаг 6: Добавьте экземпляр приложения
- Убедитесь, что в поле Application label указано «Alohi».
- Нажмите Done.
Шаг 7: Активируйте SSO в Fax.Plus или Sign.Plus
- В Okta откройте приложение Alohi и перейдите в раздел Sign On > Sign on methods > SAML 2.0, затем разверните More details.
- В отдельной вкладке войдите в аккаунт Fax.Plus и перейдите в раздел Настройки > Безопасность.
- В блоке Access Management рядом с пунктом Single Sign-On (SSO) нажмите Activate.
-
Скопируйте следующие значения из Okta и вставьте их в Fax.Plus или Sign.Plus:
Okta Fax.Plus / Sign.Plus Sign on URL Single Sign-On URL Issuer Entity ID Signing Certificate X.509 Certificate - Нажмите Next.
- На шаге User Provisioning (SCIM) выберите нужные опции в разделе Product Assignment, затем скопируйте SCIM Token. Его нужно будет вставить в Okta на следующем шаге.
Шаг 8: Включите интеграцию по API в Okta
- В Okta откройте вкладку Provisioning приложения Alohi и нажмите Configure API Integration.
- Вставьте SCIM Token в поле API Token.
- Снимите флажок Import Groups.
- При желании нажмите Test API Credentials, чтобы проверить настройку. Должно появиться сообщение «Alohi was verified successfully!».
- Нажмите Save.
Шаг 9: Настройте провижининг в приложение
- В разделе Provisioning > To App нажмите Edit.
- Установите флажки:
- Create Users
- Update User Attributes
- Deactivate Users
- Остальные параметры оставьте без изменений и нажмите Save.
Шаг 10: Укажите имя пользователя приложения
- Вернитесь на вкладку Sign On и нажмите Edit в правом верхнем углу.
- В поле Application username format выберите значение Email.
- Нажмите Save.
Важно: выполните этот шаг до назначения пользователей. Адрес электронной почты используется как идентификатор для входа в Fax.Plus и Sign.Plus.
Шаг 11: Назначьте пользователей
- Откройте вкладку Assignments.
- Назначьте пользователей или группы в соответствии с политиками вашей организации. Назначенные пользователи автоматически создаются в Fax.Plus или Sign.Plus в рамках провижининга.
- Теперь пользователи могут войти в свой аккаунт через интеграцию Alohi SSO.
Преимущество: настройка Alohi SSO упрощает доступ к Fax.Plus и Sign.Plus и позволяет централизованно управлять пользователями в Okta. Это делает работу с документами в вашей организации более безопасной и эффективной.
Обновление информации о пользователях
Если в вашей организации изменился домен или пользователь сменил фамилию, данные пользователей необходимо обновить через поставщика удостоверений (IdP), в данном случае Okta. Сделать это нужно в профиле пользователя. Обновление через страницу Assignments не сработает.