如何通过 Okta 在我的 Alohi 账户上设置 SSO?

哪些用户可以使用此功能?

Enterprise 套餐可用。

Web 应用中的所有者和管理员可访问。

Alohi SSO 同时适用于 Fax.Plus 和 Sign.Plus。若要通过 Okta 启用单点登录(SSO)和自动用户配置(SCIM),并允许团队成员从其 Okta 仪表板访问 Fax.Plus 或 Sign.Plus,您需要同时拥有 Okta 以及您的 Fax.Plus 或 Sign.Plus 账户的管理员权限。

请在不同的浏览器标签页中同时打开 Okta 和 Fax.Plus 或 Sign.Plus,因为您需要在两者之间复制数值。

确认后,请按以下步骤通过 Okta 设置 SSO:

步骤 1:在 Okta 中创建新的应用集成

  1. 在 Okta 管理控制台中,依次前往 Applications and Resources > Applications > Create App Integration。
    001.png
  2. 在对话框中,保持选中 Okta Integration Wizard,然后点击 Next。

步骤 2:选择功能

  1. 开启以下选项:
    • SSO (Single Sign-On):选择 Security Assertion Markup Language (SAML)。请勿勾选 OpenID Connect (OIDC)。
    • Provisioning:选择 SCIM 2.0。
  2. 点击页面底部的 Add integration details。
    004.png

步骤 3:添加集成详情

  1. 填写以下内容:
    • Display name:Alohi
    • Description:有意义的描述,例如“Alohi SSO Integration”
    • Tenant settings:留空
    • Authentication settings > Authentication mode:选择 Bearer
  2. 点击 Configure your integration。
    006.png

步骤 4:配置您的集成

  1. 在 SAML properties 下,输入:

    其他所有字段留空。
    007.png

  2. 在 SCIM provisioning properties 下,输入:
    • Base URL:https://sso.alohi.com/scim/v2
    • What objects do you want Okta to manage in your integration?:保持预先选中的 Users。
    • User operations:勾选 Create、Read(已预先选中)、Update、Deactivate 和 Support PATCH for User。请勿勾选 Change password 和 Import User Schema。
  3. 点击页面底部的 Review and deploy。
    008.png

步骤 5:检查并部署

  1. 检查您的设置。
  2. 点击页面底部的 Deploy changes。
    009.png

步骤 6:添加应用实例

  1. 确保 Application label 设置为“Alohi”。
  2. 点击 Done。
    010.png

步骤 7:在 Fax.Plus 或 Sign.Plus 上启用 SSO

  1. 在 Okta 中,打开 Alohi 应用,进入 Sign On > Sign on methods > SAML 2.0,然后展开 More details。
    011.png
  2. 在另一个标签页中,登录您的 Fax.Plus 账户,然后进入 设置 > 安全。
  3. 在 Access Management 框中,点击 Single Sign-On (SSO) 旁边的 Activate。
  4. 从 Okta 复制以下值,并粘贴到 Fax.Plus 或 Sign.Plus 中:

    Okta Fax.Plus / Sign.Plus
    Sign on URL Single Sign-On URL
    Issuer Entity ID
    Signing Certificate X.509 Certificate
  5. 点击 Next。
    012.png
  6. 在 User Provisioning (SCIM) 步骤中,选择所需的 Product Assignment 选项,然后复制 SCIM Token。您将在下一步中把它粘贴到 Okta。
    013.png

步骤 8:在 Okta 中启用 API 集成

  1. 在 Okta 中,打开 Alohi 应用的 Provisioning 标签页,然后点击 Configure API Integration。
  2. 将 SCIM Token 粘贴到 API Token 中。
  3. 取消勾选 Import Groups。
  4. 可选:点击 Test API Credentials 验证设置。您应该会看到“Alohi was verified successfully!”。
  5. 点击 Save。
    014.png
    015.png

步骤 9:设置向应用的用户配置

  1. 在 Provisioning > To App 下,点击 Edit。
  2. 勾选以下选项:
    • Create Users
    • Update User Attributes
    • Deactivate Users
  3. 其他选项保持不变,然后点击 Save。
    016.png

步骤 10:设置应用用户名

  1. 返回 Sign On 标签页,然后点击右上角的 Edit。
    017.png
  2. 将 Application username format 设置为 Email。
  3. 点击 Save。
    018.png

重要提示:请在分配任何用户之前完成此步骤。电子邮件地址在 Fax.Plus 和 Sign.Plus 中用作登录标识符。

步骤 11:分配用户

  1. 打开 Assignments 标签页。
  2. 根据贵组织的政策分配用户或群组。被分配的用户将通过用户配置自动在 Fax.Plus 或 Sign.Plus 中创建。
  3. 他们现在可以通过 Alohi SSO 集成登录其账户。
    019.png

优势:设置 Alohi SSO 后,您可以简化对 Fax.Plus 和 Sign.Plus 的访问,并在 Okta 中集中管理用户,让贵组织的文档工作流程更加安全高效。

更新用户信息

如果贵组织更改了域名,或用户更改了姓氏,您需要更新用户信息时,必须通过您的身份提供商(IdP)进行,此处即 Okta。此操作必须在用户的个人资料中完成;通过 Assignments 页面更新将不会生效。

教学视频

教学视频

  1.  
这篇文章有帮助吗?
2 人中有 2 人觉得有帮助
More Articles in this section