谁可以使用此功能?
仅适用于 Enterprise 套餐。
Web 应用中的所有者和管理员可使用此功能。
Alohi 的 SSO 同时适用于 Fax.Plus 和 Sign.Plus。若要通过 Okta 为您的 Fax.Plus 或 Sign.Plus 账户启用单点登录(SSO),并允许团队成员从其 Okta 控制面板访问 Fax.Plus 或 Sign.Plus,请确保您在所有 Fax.Plus/Sign.Plus 账户以及 Okta 中都拥有管理员权限。
确认无误后,请按照以下步骤通过 Okta 启用 SSO:
第 1 步:在您的 Okta 控制面板中配置并添加名为 “Alohi” 的自定义应用
- 确保应用标签设置为 “Alohi”,然后点击“完成”以完成安装。
-
创建一个新的应用集成并选择 SAML 2.0。然后按如下方式填写信息:
ACS URL: https://sso.alohi.com/login Entity ID: https://sso.alohi.com/metadata Name ID 格式: EmailAddress 应用用户名: Email - 在 Alohi SSO 应用设置中,前往“Sign On”标签页,点击“View SAML setup instructions”按钮,并保存以下信息:
Identity Provider Single Sign-On URL、Identity Provider Issuer、X.509 Certificate
第 2 步:在 Sign.Plus 或 Fax.Plus 管理面板中配置 Alohi SSO
- 登录您的账户,进入“设置”部分下的“安全”标签页。
- 在“访问管理”设置中,找到“单点登录(SSO)”项目,点击“激活”按钮,开始为您的账户设置 SSO。
- 根据您的 IdP 提供的信息填写配置表单。请确保选择“Alohi SSO”。
- 点击“下一步”以获取下一步所需的 SCIM Token。
-
在此界面中,您还可以配置用户添加到 Alohi 产品的方式。
第 3 步:在 Okta 上启用 SCIM 预配
- 在 Okta 的“General”标签页中启用 SCIM 预配。
-
按如下方式填写信息:
SCIM connector base URL: https://sso.alohi.com/scim/v2 用户唯一标识字段: userName 支持的预配操作: - 导入新用户及个人资料更新
- 推送新用户
- 推送个人资料更新
身份验证模式: HTTP Header 授权: 粘贴上一步获取的 SCIM Token - 您可以使用“Test Connector Configuration”测试连接器配置是否正确,然后点击“保存”。
更新用户信息(即将推出)
如果您的组织更改了域名,或用户更改了姓氏,需要更新用户信息时,您需要通过身份提供商(IdP)(在本例中为 Okta)进行更新。此操作必须通过用户的个人资料完成;通过“分配”页面进行更新是无效的。