Как интегрировать приложение Alohi SSO с Azure (Microsoft Entra ID)?

Кто может использовать эту функцию?

Доступно на тарифе Enterprise.

Доступно владельцам и администраторам в веб-приложении.

Чтобы включить функцию единого входа (SSO) для приложений Alohi — Fax.Plus или Sign.Plus — через Microsoft Entra ID и обеспечить участникам вашей команды удобный доступ к Fax.Plus или Sign.Plus прямо с панели Entra ID, у вас должны быть административные права как в Fax.Plus/Sign.Plus, так и в Microsoft Azure.

Шаг 1:  Добавьте приложение Alohi в Microsoft Entra ID

  1. Войдите в портал Azure и откройте раздел Microsoft Entra ID
  2. Нажмите + Add > Enterprise application (или перейдите в Enterprise applications > New application). 
  3. В галерее приложений Microsoft Entra найдите Alohi и выберите приложение Alohi, опубликованное компанией Alohi. Убедитесь, что вы выбрали приложение с названием «Alohi» — оно поддерживает вход по протоколу SAML и автоматическое подключение пользователей как для Fax.Plus, так и для Sign.Plus. 
  4. Нажмите Create и подождите некоторое время, пока приложение будет добавлено в ваш каталог.

Add Alohi app on Azure.png

Шаг 2: Настройте вход по SAML в Entra ID

  1. В приложении Alohi перейдите в раздел Manage > Single sign-on и выберите SAML в качестве метода входа.
  2. Entra ID предложит сохранить фиксированные параметры входа Alohi:

    Нажмите Yes, чтобы сохранить их. Эти значения уже настроены для приложения Alohi, поэтому вводить их вручную не требуется.
    Basi SAML.png

  3. На странице настройки входа по SAML соберите данные, которые понадобятся вам на стороне Fax.Plus/Sign.Plus:
    • В разделе SAML Certificates рядом с пунктом Certificate (Base64) нажмите Download. Откройте загруженный файл .cer в обычном текстовом редакторе (TextEdit на Mac, «Блокнот» на Windows) и держите его открытым, чтобы скопировать содержимое. 
    • В разделе Set up Alohi скопируйте Login URL и Microsoft Entra Identifier.

Screenshot 2026-08-21 at 16.01.52.png

Шаг 3: Активируйте SSO в Fax.Plus или Sign.Plus

  1. Войдите в свой аккаунт Fax.Plus и перейдите в раздел Настройки > Безопасность
  2. В блоке Access Management рядом с пунктом Single Sign-On (SSO) нажмите Activate.
  3. Справа от пункта Single Sign-On (SSO) нажмите Activate.
  4. На шаге Identity Provider (SAML) заполните данные из Entra ID:
    • Single Sign-On URL: вставьте Login URL из шага 2.
    • Entity ID: вставьте Microsoft Entra Identifier из шага 2.
    • X.509 Certificate: вставьте полное содержимое файла сертификата в формате Base64, который вы открыли в текстовом редакторе.
    • Refresh Token Lifetime (Seconds): оставьте значение по умолчанию (3600), если ваша политика безопасности не требует иного. 
    • SSO Bypass: оставьте отметку «Allow using email and password to login», если хотите, чтобы участники могли входить по паролю в качестве резервного варианта.
  5. Выберите «Alohi SSO» в качестве типа SSO
  6. Наконец, нажмите «Далее»

Шаг 4: Настройте автоматическое подключение пользователей

  1. Шаг User Provisioning (SCIM) показывает два значения, которые понадобятся в Entra ID, — подготовьте их для копирования:
  2. В разделе Product Assignment отметьте Automatically add new users to Fax.Plus и/или Automatically add new users to Sign.Plus, чтобы пользователи, назначенные в Entra ID, создавались автоматически. Если выбран Sign.Plus, на вашем тарифе должны быть доступные места.
    SSO SCIM.png
  3. Нажмите Done. В настройках безопасности статус Single Sign-On теперь отображается как Active.
  4. Вернитесь в портал Entra ID, откройте приложение Alohi и перейдите в Manage > Provisioning, затем нажмите + New configuration.
    Azure.png
  5. Выберите Get Started и установите режим Automatic.

    Automatic Azure.png
  6. В разделе Admin credentials:
    • Tenant URL: вставьте https://sso.alohi.com/scim/v2
    • Secret token: вставьте SCIM Token из панели управления Fax.Plus.
  7. Нажмите Test connection, чтобы проверить настройку, затем нажмите Create.

Tenant.png

Шаг 5: Назначьте пользователей

  1. В приложении Alohi в Entra ID перейдите в Manage > Users and groups
    Assign users.png
  2. Нажмите Add user/group и выберите участников, которым нужен доступ. Назначенные пользователи создаются в Fax.Plus или Sign.Plus автоматически в процессе автоматического подключения пользователей. 
    Add users.png
  3. Теперь они могут войти в свой аккаунт через интеграцию Alohi SSO.

Как участники команды входят в систему

  1. На странице входа Fax.Plus участники вводят адрес электронной почты и нажимают Войти.
    first_login_email_entry.png
  2. Дальнейшие действия зависят от настройки SSO Bypass:
    • SSO Bypass отключен: участники сразу перенаправляются в Microsoft Entra ID для аутентификации. После входа они попадают прямо в свой аккаунт. Вход по паролю недоступен.
    • SSO Bypass включен: после ввода адреса электронной почты участники видят экран с двумя вариантами: SSO Login и Password
      • Если выбрать SSO Login, вход продолжится через вашего поставщика идентификации, как описано выше.
      • Выбор Use Password позволяет войти с помощью адреса электронной почты и пароля, как обычно.

first_login_sso_choice.png

Преимущество: настройка Alohi SSO упрощает доступ к Fax.Plus и Sign.Plus и централизует управление пользователями в Microsoft Entra ID, что делает документооборот вашей организации более безопасным и эффективным.

Обновление данных пользователей (скоро)

Если у вас меняются данные пользователей (адрес электронной почты, домен или имя), внесите изменения в Azure. Убедитесь, что у вас есть необходимые права для этого.
Azure автоматически синхронизирует обновление, но это может занять до 40 минут. Если обновление нужно применить быстрее, используйте подключение пользователей по запросу.

Обучающее видео

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 1 из 2
More Articles in this section