如何通过 Okta 为我的 Alohi 账户设置 SSO?

谁可以使用此功能?

仅适用于 Enterprise 套餐。

Web 应用中的所有者和管理员可使用此功能。

Alohi 的 SSO 同时适用于 Fax.Plus 和 Sign.Plus。若要通过 Okta 为您的 Fax.Plus 或 Sign.Plus 账户启用单点登录(SSO),并允许团队成员从其 Okta 控制面板访问 Fax.Plus 或 Sign.Plus,请确保您在所有 Fax.Plus/Sign.Plus 账户以及 Okta 中都拥有管理员权限。

确认无误后,请按照以下步骤通过 Okta 启用 SSO:

第 1 步:在您的 Okta 控制面板中配置并添加名为 “Alohi” 的自定义应用

  1. 确保应用标签设置为 “Alohi”,然后点击“完成”以完成安装。
  2. 创建一个新的应用集成并选择 SAML 2.0。然后按如下方式填写信息:
     

    ACS URL: https://sso.alohi.com/login
    Entity ID: https://sso.alohi.com/metadata
    Name ID 格式: EmailAddress
    应用用户名: Email
  3. 在 Alohi SSO 应用设置中,前往“Sign On”标签页,点击“View SAML setup instructions”按钮,并保存以下信息:
    Identity Provider Single Sign-On URL、Identity Provider Issuer、X.509 Certificate

第 2 步:在 Sign.Plus 或 Fax.Plus 管理面板中配置 Alohi SSO

  1. 登录您的账户,进入“设置”部分下的“安全”标签页。
  2. 在“访问管理”设置中,找到“单点登录(SSO)”项目,点击“激活”按钮,开始为您的账户设置 SSO。
  3. 根据您的 IdP 提供的信息填写配置表单。请确保选择“Alohi SSO”。
  4. 点击“下一步”以获取下一步所需的 SCIM Token。
  5. 在此界面中,您还可以配置用户添加到 Alohi 产品的方式。

     

第 3 步:在 Okta 上启用 SCIM 预配

  1. 在 Okta 的“General”标签页中启用 SCIM 预配。
  2. 按如下方式填写信息:
     

    SCIM connector base URL: https://sso.alohi.com/scim/v2 
    用户唯一标识字段: userName
    支持的预配操作:
    • 导入新用户及个人资料更新
    • 推送新用户
    • 推送个人资料更新
    身份验证模式: HTTP Header
    授权: 粘贴上一步获取的 SCIM Token
  3. 您可以使用“Test Connector Configuration”测试连接器配置是否正确,然后点击“保存”。

更新用户信息(即将推出)

如果您的组织更改了域名,或用户更改了姓氏,需要更新用户信息时,您需要通过身份提供商(IdP)(在本例中为 Okta)进行更新。此操作必须通过用户的个人资料完成;通过“分配”页面进行更新是无效的。

操作视频

这篇文章有帮助吗?
2 人中有 2 人觉得有帮助
More Articles in this section