Кто может использовать эту функцию?
Доступно на тарифе Enterprise.
Доступно владельцам и администраторам в веб-приложении.
Чтобы включить функцию единого входа (SSO) для приложений Alohi — Fax.Plus или Sign.Plus — через Microsoft Entra ID и обеспечить участникам вашей команды удобный доступ к Fax.Plus или Sign.Plus прямо с панели Entra ID, у вас должны быть административные права как в Fax.Plus/Sign.Plus, так и в Microsoft Azure.
Шаг 1: Добавьте приложение Alohi в Microsoft Entra ID
- Войдите в портал Azure и откройте раздел Microsoft Entra ID.
- Нажмите + Add > Enterprise application (или перейдите в Enterprise applications > New application).
- В галерее приложений Microsoft Entra найдите Alohi и выберите приложение Alohi, опубликованное компанией Alohi. Убедитесь, что вы выбрали приложение с названием «Alohi» — оно поддерживает вход по протоколу SAML и автоматическое подключение пользователей как для Fax.Plus, так и для Sign.Plus.
- Нажмите Create и подождите некоторое время, пока приложение будет добавлено в ваш каталог.
Шаг 2: Настройте вход по SAML в Entra ID
- В приложении Alohi перейдите в раздел Manage > Single sign-on и выберите SAML в качестве метода входа.
-
Entra ID предложит сохранить фиксированные параметры входа Alohi:
- Identifier (Entity ID): https://sso.alohi.com/metadata
- Reply URL (Assertion Consumer Service URL): https://sso.alohi.com/login
Нажмите Yes, чтобы сохранить их. Эти значения уже настроены для приложения Alohi, поэтому вводить их вручную не требуется.
- На странице настройки входа по SAML соберите данные, которые понадобятся вам на стороне Fax.Plus/Sign.Plus:
- В разделе SAML Certificates рядом с пунктом Certificate (Base64) нажмите Download. Откройте загруженный файл .cer в обычном текстовом редакторе (TextEdit на Mac, «Блокнот» на Windows) и держите его открытым, чтобы скопировать содержимое.
- В разделе Set up Alohi скопируйте Login URL и Microsoft Entra Identifier.
Шаг 3: Активируйте SSO в Fax.Plus или Sign.Plus
- Войдите в свой аккаунт Fax.Plus и перейдите в раздел Настройки > Безопасность.
- В блоке Access Management рядом с пунктом Single Sign-On (SSO) нажмите Activate.
- Справа от пункта Single Sign-On (SSO) нажмите Activate.
- На шаге Identity Provider (SAML) заполните данные из Entra ID:
- Single Sign-On URL: вставьте Login URL из шага 2.
- Entity ID: вставьте Microsoft Entra Identifier из шага 2.
- X.509 Certificate: вставьте полное содержимое файла сертификата в формате Base64, который вы открыли в текстовом редакторе.
- Refresh Token Lifetime (Seconds): оставьте значение по умолчанию (3600), если ваша политика безопасности не требует иного.
- SSO Bypass: оставьте отметку «Allow using email and password to login», если хотите, чтобы участники могли входить по паролю в качестве резервного варианта.
- Выберите «Alohi SSO» в качестве типа SSO
- Наконец, нажмите «Далее»
Шаг 4: Настройте автоматическое подключение пользователей
- Шаг User Provisioning (SCIM) показывает два значения, которые понадобятся в Entra ID, — подготовьте их для копирования:
- Tenant URL: https://sso.alohi.com/scim/v2
- SCIM Token
- В разделе Product Assignment отметьте Automatically add new users to Fax.Plus и/или Automatically add new users to Sign.Plus, чтобы пользователи, назначенные в Entra ID, создавались автоматически. Если выбран Sign.Plus, на вашем тарифе должны быть доступные места.
- Нажмите Done. В настройках безопасности статус Single Sign-On теперь отображается как Active.
- Вернитесь в портал Entra ID, откройте приложение Alohi и перейдите в Manage > Provisioning, затем нажмите + New configuration.
- Выберите Get Started и установите режим Automatic.
- В разделе Admin credentials:
- Tenant URL: вставьте https://sso.alohi.com/scim/v2
- Secret token: вставьте SCIM Token из панели управления Fax.Plus.
- Нажмите Test connection, чтобы проверить настройку, затем нажмите Create.
Шаг 5: Назначьте пользователей
- В приложении Alohi в Entra ID перейдите в Manage > Users and groups.
- Нажмите Add user/group и выберите участников, которым нужен доступ. Назначенные пользователи создаются в Fax.Plus или Sign.Plus автоматически в процессе автоматического подключения пользователей.
- Теперь они могут войти в свой аккаунт через интеграцию Alohi SSO.
Как участники команды входят в систему
- На странице входа Fax.Plus участники вводят адрес электронной почты и нажимают Войти.
- Дальнейшие действия зависят от настройки SSO Bypass:
- SSO Bypass отключен: участники сразу перенаправляются в Microsoft Entra ID для аутентификации. После входа они попадают прямо в свой аккаунт. Вход по паролю недоступен.
-
SSO Bypass включен: после ввода адреса электронной почты участники видят экран с двумя вариантами: SSO Login и Password.
- Если выбрать SSO Login, вход продолжится через вашего поставщика идентификации, как описано выше.
- Выбор Use Password позволяет войти с помощью адреса электронной почты и пароля, как обычно.
Преимущество: настройка Alohi SSO упрощает доступ к Fax.Plus и Sign.Plus и централизует управление пользователями в Microsoft Entra ID, что делает документооборот вашей организации более безопасным и эффективным.
Обновление данных пользователей (скоро)
Если у вас меняются данные пользователей (адрес электронной почты, домен или имя), внесите изменения в Azure. Убедитесь, что у вас есть необходимые права для этого.
Azure автоматически синхронизирует обновление, но это может занять до 40 минут. Если обновление нужно применить быстрее, используйте подключение пользователей по запросу.