Как настроить SSO в учётной записи Alohi через Okta?

Кто может использовать эту функцию?

Доступна на тарифе Enterprise.

Доступна владельцам и администраторам в веб-приложении.

Единая настройка SSO в Alohi применяется одновременно к Fax.Plus и Sign.Plus. Чтобы включить единый вход (SSO) для учётной записи Fax.Plus или Sign.Plus через Okta и дать участникам команды доступ к Fax.Plus или Sign.Plus из панели Okta, убедитесь, что у вас есть права администратора во всех учётных записях Fax.Plus/Sign.Plus и в Okta.

После подтверждения выполните следующие шаги, чтобы активировать SSO через Okta:

Шаг 1. Настройте панель Okta, чтобы добавить новое пользовательское приложение с именем «Alohi»

  1. Убедитесь, что метка приложения указана как «Alohi», и нажмите Done, чтобы завершить установку.
  2. Создайте новую интеграцию приложения и выберите SAML 2.0. Затем введите следующие данные:
     

    ACS URL: https://sso.alohi.com/login
    Entity ID: https://sso.alohi.com/metadata
    Name ID format: EmailAddress
    Application username: Email
  3. В настройках приложения Alohi SSO перейдите на вкладку «Sign On», нажмите кнопку «View SAML setup instructions» и сохраните следующие данные:
    Identity Provider Single Sign-On URL, Identity Provider Issuer, X.509 Certificate

Шаг 2. Настройка Alohi SSO в панели администратора Sign.Plus или Fax.Plus

  1. Войдите в учётную запись и перейдите на вкладку Безопасность в разделе Настройки.
  2. В настройках Access Management найдите пункт Single Sign-On (SSO) и нажмите кнопку Activate, чтобы начать настройку SSO для вашей учётной записи.
  3. Заполните форму настройки данными, предоставленными вашим IdP. Убедитесь, что выбран пункт «Alohi SSO».
  4. Нажмите Next, чтобы получить SCIM Token, который потребуется на следующем шаге.
  5. На этом экране также можно настроить, каким образом пользователи будут добавляться в продукты Alohi.

     

Шаг 3. Включение SCIM-провижининга в Okta

  1. На вкладке General в Okta включите SCIM provisioning.
  2. Заполните следующие данные:
     

    SCIM connector base URL: https://sso.alohi.com/scim/v2 
    Unique identifier field for users: userName
    Supported provisioning actions:
    • Import New Users and Profile Updates
    • Push New Users
    • Push Profile Updates
    Authentication Mode: HTTP Header
    Authorization: Вставьте SCIM-токен, полученный на предыдущем шаге
  3. Вы можете воспользоваться функцией Test Connector Configuration, чтобы убедиться в правильности настройки, а затем нажать Save.

Обновление информации о пользователях (скоро)

Если организация изменила домен или пользователь изменил фамилию, обновите данные пользователей через IdP — в данном случае через Okta. Это необходимо сделать в профиле пользователя: обновление через страницу Assignments не сработает.

Обучающие видео

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 2 из 2
More Articles in this section