哪些用户可以使用此功能?
Enterprise 套餐可用。
Web 应用中的所有者和管理员可访问。
Alohi SSO 同时适用于 Fax.Plus 和 Sign.Plus。若要通过 Okta 启用单点登录(SSO)和自动用户配置(SCIM),并允许团队成员从其 Okta 仪表板访问 Fax.Plus 或 Sign.Plus,您需要同时拥有 Okta 以及您的 Fax.Plus 或 Sign.Plus 账户的管理员权限。
请在不同的浏览器标签页中同时打开 Okta 和 Fax.Plus 或 Sign.Plus,因为您需要在两者之间复制数值。
确认后,请按以下步骤通过 Okta 设置 SSO:
步骤 1:在 Okta 中创建新的应用集成
- 在 Okta 管理控制台中,依次前往 Applications and Resources > Applications > Create App Integration。
- 在对话框中,保持选中 Okta Integration Wizard,然后点击 Next。
步骤 2:选择功能
- 开启以下选项:
- SSO (Single Sign-On):选择 Security Assertion Markup Language (SAML)。请勿勾选 OpenID Connect (OIDC)。
- Provisioning:选择 SCIM 2.0。
- 点击页面底部的 Add integration details。
步骤 3:添加集成详情
- 填写以下内容:
- Display name:Alohi
- Description:有意义的描述,例如“Alohi SSO Integration”
- Tenant settings:留空
- Authentication settings > Authentication mode:选择 Bearer
- 点击 Configure your integration。
步骤 4:配置您的集成
-
在 SAML properties 下,输入:
- Default ACS URL:https://sso.alohi.com/login
- Entity ID / audience restriction:https://sso.alohi.com/metadata
其他所有字段留空。
- 在 SCIM provisioning properties 下,输入:
- Base URL:https://sso.alohi.com/scim/v2
- What objects do you want Okta to manage in your integration?:保持预先选中的 Users。
- User operations:勾选 Create、Read(已预先选中)、Update、Deactivate 和 Support PATCH for User。请勿勾选 Change password 和 Import User Schema。
- 点击页面底部的 Review and deploy。
步骤 5:检查并部署
- 检查您的设置。
- 点击页面底部的 Deploy changes。
步骤 6:添加应用实例
- 确保 Application label 设置为“Alohi”。
- 点击 Done。
步骤 7:在 Fax.Plus 或 Sign.Plus 上启用 SSO
- 在 Okta 中,打开 Alohi 应用,进入 Sign On > Sign on methods > SAML 2.0,然后展开 More details。
- 在另一个标签页中,登录您的 Fax.Plus 账户,然后进入 设置 > 安全。
- 在 Access Management 框中,点击 Single Sign-On (SSO) 旁边的 Activate。
-
从 Okta 复制以下值,并粘贴到 Fax.Plus 或 Sign.Plus 中:
Okta Fax.Plus / Sign.Plus Sign on URL Single Sign-On URL Issuer Entity ID Signing Certificate X.509 Certificate - 点击 Next。
- 在 User Provisioning (SCIM) 步骤中,选择所需的 Product Assignment 选项,然后复制 SCIM Token。您将在下一步中把它粘贴到 Okta。
步骤 8:在 Okta 中启用 API 集成
- 在 Okta 中,打开 Alohi 应用的 Provisioning 标签页,然后点击 Configure API Integration。
- 将 SCIM Token 粘贴到 API Token 中。
- 取消勾选 Import Groups。
- 可选:点击 Test API Credentials 验证设置。您应该会看到“Alohi was verified successfully!”。
- 点击 Save。
步骤 9:设置向应用的用户配置
- 在 Provisioning > To App 下,点击 Edit。
- 勾选以下选项:
- Create Users
- Update User Attributes
- Deactivate Users
- 其他选项保持不变,然后点击 Save。
步骤 10:设置应用用户名
- 返回 Sign On 标签页,然后点击右上角的 Edit。
- 将 Application username format 设置为 Email。
- 点击 Save。
重要提示:请在分配任何用户之前完成此步骤。电子邮件地址在 Fax.Plus 和 Sign.Plus 中用作登录标识符。
步骤 11:分配用户
- 打开 Assignments 标签页。
- 根据贵组织的政策分配用户或群组。被分配的用户将通过用户配置自动在 Fax.Plus 或 Sign.Plus 中创建。
- 他们现在可以通过 Alohi SSO 集成登录其账户。
优势:设置 Alohi SSO 后,您可以简化对 Fax.Plus 和 Sign.Plus 的访问,并在 Okta 中集中管理用户,让贵组织的文档工作流程更加安全高效。
更新用户信息
如果贵组织更改了域名,或用户更改了姓氏,您需要更新用户信息时,必须通过您的身份提供商(IdP)进行,此处即 Okta。此操作必须在用户的个人资料中完成;通过 Assignments 页面更新将不会生效。