Кто может использовать эту функцию?
Доступна на тарифе Enterprise.
Доступна владельцам и администраторам в веб-приложении.
Единая настройка SSO в Alohi применяется одновременно к Fax.Plus и Sign.Plus. Чтобы включить единый вход (SSO) для учётной записи Fax.Plus или Sign.Plus через Okta и дать участникам команды доступ к Fax.Plus или Sign.Plus из панели Okta, убедитесь, что у вас есть права администратора во всех учётных записях Fax.Plus/Sign.Plus и в Okta.
После подтверждения выполните следующие шаги, чтобы активировать SSO через Okta:
Шаг 1. Настройте панель Okta, чтобы добавить новое пользовательское приложение с именем «Alohi»
- Убедитесь, что метка приложения указана как «Alohi», и нажмите Done, чтобы завершить установку.
-
Создайте новую интеграцию приложения и выберите SAML 2.0. Затем введите следующие данные:
ACS URL: https://sso.alohi.com/login Entity ID: https://sso.alohi.com/metadata Name ID format: EmailAddress Application username: Email - В настройках приложения Alohi SSO перейдите на вкладку «Sign On», нажмите кнопку «View SAML setup instructions» и сохраните следующие данные:
Identity Provider Single Sign-On URL, Identity Provider Issuer, X.509 Certificate
Шаг 2. Настройка Alohi SSO в панели администратора Sign.Plus или Fax.Plus
- Войдите в учётную запись и перейдите на вкладку Безопасность в разделе Настройки.
- В настройках Access Management найдите пункт Single Sign-On (SSO) и нажмите кнопку Activate, чтобы начать настройку SSO для вашей учётной записи.
- Заполните форму настройки данными, предоставленными вашим IdP. Убедитесь, что выбран пункт «Alohi SSO».
- Нажмите Next, чтобы получить SCIM Token, который потребуется на следующем шаге.
-
На этом экране также можно настроить, каким образом пользователи будут добавляться в продукты Alohi.
Шаг 3. Включение SCIM-провижининга в Okta
- На вкладке General в Okta включите SCIM provisioning.
-
Заполните следующие данные:
SCIM connector base URL: https://sso.alohi.com/scim/v2 Unique identifier field for users: userName Supported provisioning actions: - Import New Users and Profile Updates
- Push New Users
- Push Profile Updates
Authentication Mode: HTTP Header Authorization: Вставьте SCIM-токен, полученный на предыдущем шаге - Вы можете воспользоваться функцией Test Connector Configuration, чтобы убедиться в правильности настройки, а затем нажать Save.
Обновление информации о пользователях (скоро)
Если организация изменила домен или пользователь изменил фамилию, обновите данные пользователей через IdP — в данном случае через Okta. Это необходимо сделать в профиле пользователя: обновление через страницу Assignments не сработает.