Как настроить SSO в аккаунте Alohi через Okta?

Кому доступна эта возможность?

Доступно на тарифе Enterprise.

Доступно владельцам и администраторам в веб-приложении.

Alohi SSO работает в Fax.Plus и Sign.Plus. Чтобы включить единый вход (SSO) и автоматическую подготовку пользователей (SCIM) через Okta, а также предоставить участникам команды доступ к Fax.Plus или Sign.Plus из панели Okta, нужен доступ администратора и к Okta, и к аккаунту Fax.Plus или Sign.Plus.

Откройте Okta и Fax.Plus или Sign.Plus в отдельных вкладках браузера: значения нужно будет копировать между ними.

После подтверждения выполните следующие шаги, чтобы настроить SSO через Okta:

Шаг 1: Создайте новую интеграцию приложения в Okta

  1. В консоли администратора Okta перейдите в раздел Applications and Resources > Applications > Create App Integration.
    001.png
  2. В открывшемся диалоговом окне оставьте выбранным вариант Okta Integration Wizard и нажмите Next.

Шаг 2: Выберите возможности

  1. Включите следующие опции:
    • SSO (Single Sign-On): выберите Security Assertion Markup Language (SAML). Вариант OpenID Connect (OIDC) оставьте неотмеченным.
    • Provisioning: выберите SCIM 2.0.
  2. Нажмите Add integration details в нижней части страницы.
    004.png

Шаг 3: Добавьте данные интеграции

  1. Заполните следующие поля:
    • Display name: Alohi
    • Description: понятное описание, например «Alohi SSO Integration»
    • Tenant settings: оставьте пустым
    • Authentication settings > Authentication mode: выберите Bearer
  2. Нажмите Configure your integration.
    006.png

Шаг 4: Настройте интеграцию

  1. В разделе SAML properties введите:

    Остальные поля оставьте пустыми.
    007.png

  2. В разделе SCIM provisioning properties введите:
    • Base URL: https://sso.alohi.com/scim/v2
    • What objects do you want Okta to manage in your integration?: оставьте выбранным по умолчанию вариант Users.
    • User operations: отметьте Create, Read (выбрано по умолчанию), Update, Deactivate и Support PATCH for User. Варианты Change password и Import User Schema оставьте неотмеченными.
  3. Нажмите Review and deploy в нижней части страницы.
    008.png

Шаг 5: Проверьте и разверните интеграцию

  1. Проверьте настройки.
  2. Нажмите Deploy changes внизу страницы.
    009.png

Шаг 6: Добавьте экземпляр приложения

  1. Убедитесь, что в поле Application label указано «Alohi».
  2. Нажмите Done.
    010.png

Шаг 7: Активируйте SSO в Fax.Plus или Sign.Plus

  1. В Okta откройте приложение Alohi и перейдите в раздел Sign On > Sign on methods > SAML 2.0, затем разверните More details.
    011.png
  2. В отдельной вкладке войдите в аккаунт Fax.Plus и перейдите в раздел Настройки > Безопасность.
  3. В блоке Access Management рядом с пунктом Single Sign-On (SSO) нажмите Activate.
  4. Скопируйте следующие значения из Okta и вставьте их в Fax.Plus или Sign.Plus:

    Okta Fax.Plus / Sign.Plus
    Sign on URL Single Sign-On URL
    Issuer Entity ID
    Signing Certificate X.509 Certificate
  5. Нажмите Next.
    012.png
  6. На шаге User Provisioning (SCIM) выберите нужные опции в разделе Product Assignment, затем скопируйте SCIM Token. Его нужно будет вставить в Okta на следующем шаге.
    013.png

Шаг 8: Включите интеграцию по API в Okta

  1. В Okta откройте вкладку Provisioning приложения Alohi и нажмите Configure API Integration.
  2. Вставьте SCIM Token в поле API Token.
  3. Снимите флажок Import Groups.
  4. При желании нажмите Test API Credentials, чтобы проверить настройку. Должно появиться сообщение «Alohi was verified successfully!».
  5. Нажмите Save.
    014.png
    015.png

Шаг 9: Настройте провижининг в приложение

  1. В разделе Provisioning > To App нажмите Edit.
  2. Установите флажки:
    • Create Users
    • Update User Attributes
    • Deactivate Users
  3. Остальные параметры оставьте без изменений и нажмите Save.
    016.png

Шаг 10: Укажите имя пользователя приложения

  1. Вернитесь на вкладку Sign On и нажмите Edit в правом верхнем углу.
    017.png
  2. В поле Application username format выберите значение Email.
  3. Нажмите Save.
    018.png

Важно: выполните этот шаг до назначения пользователей. Адрес электронной почты используется как идентификатор для входа в Fax.Plus и Sign.Plus.

Шаг 11: Назначьте пользователей

  1. Откройте вкладку Assignments.
  2. Назначьте пользователей или группы в соответствии с политиками вашей организации. Назначенные пользователи автоматически создаются в Fax.Plus или Sign.Plus в рамках провижининга.
  3. Теперь пользователи могут войти в свой аккаунт через интеграцию Alohi SSO.
    019.png

Преимущество: настройка Alohi SSO упрощает доступ к Fax.Plus и Sign.Plus и позволяет централизованно управлять пользователями в Okta. Это делает работу с документами в вашей организации более безопасной и эффективной.

Обновление информации о пользователях

Если в вашей организации изменился домен или пользователь сменил фамилию, данные пользователей необходимо обновить через поставщика удостоверений (IdP), в данном случае Okta. Сделать это нужно в профиле пользователя. Обновление через страницу Assignments не сработает.

Обучающие видео

Обучающие видео

  1.  
Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 2 из 2
More Articles in this section