哪些用户可以使用此功能?
适用于 Enterprise 套餐。
网页版中的所有者和管理员可访问。
如果要通过 Microsoft Entra ID 为您的 Alohi 应用(Fax.Plus 或 Sign.Plus)启用单点登录(SSO)功能,让团队成员可以直接从其 Entra ID 控制面板无缝访问 Fax.Plus 或 Sign.Plus,您必须同时拥有 Fax.Plus/Sign.Plus 和 Microsoft Azure 的管理权限。
步骤 1: 在 Microsoft Entra ID 中添加 Alohi 应用
- 登录 Azure 门户,然后打开 Microsoft Entra ID。
- 点击 + 添加 > 企业应用程序(或前往 企业应用程序 > 新建应用程序)。
- 在 Microsoft Entra 应用库中搜索 Alohi,然后选择由 Alohi 发布的 Alohi 应用程序。请确保选择名为“Alohi”的应用——它支持基于 SAML 的登录以及针对 Fax.Plus 和 Sign.Plus 的自动配置。
- 点击 创建,稍等片刻,应用程序即会添加到您的目录中。
步骤 2:在 Entra ID 中配置 SAML 登录
- 在 Alohi 应用程序中,前往 管理 > 单点登录,并选择 SAML 作为登录方式。
-
Entra ID 会提示保存 Alohi 的固定登录设置:
- 标识符(实体 ID):https://sso.alohi.com/metadata
- 回复 URL(断言使用者服务 URL):https://sso.alohi.com/login
点击 是 以保存。这些值已针对 Alohi 应用预先配置,因此您无需手动输入。
- 在“基于 SAML 的登录”页面上,收集稍后在 Fax.Plus/Sign.Plus 端所需的信息:
- 在SAML 证书部分,点击 证书(Base64) 旁边的 下载。使用纯文本编辑器(Mac 上的 TextEdit,Windows 上的记事本)打开下载的 .cer 文件,并准备好复制其内容。
- 在设置 Alohi部分,复制 登录 URL 和 Microsoft Entra 标识符。
步骤 3:在 Fax.Plus 或 Sign.Plus 中激活 SSO
- 登录您的 Fax.Plus 账户,前往 设置 > 安全。
- 在访问管理框中,点击 单点登录(SSO) 旁边的 激活。
- 在单点登录(SSO)右侧,点击 激活。
- 在身份提供商(SAML)步骤中,填入 Entra ID 中的相关信息:
- 单点登录 URL:粘贴步骤 2 中的 登录 URL。
- 实体 ID:粘贴步骤 2 中的 Microsoft Entra 标识符。
- X.509 证书:粘贴您在文本编辑器中打开的 Base64 证书文件的完整内容。
- 刷新令牌有效期(秒):除非您的安全策略要求其他数值,否则请保留默认值(3600)。
- SSO 绕过:如果您希望成员能够使用密码作为备用方式登录,请保持“允许使用电子邮箱和密码登录”选项处于选中状态。
- 选择“Alohi SSO”作为 SSO 类型
- 最后,点击“下一步”
步骤 4:设置自动用户配置
-
用户配置 (SCIM) 步骤会显示您在 Entra ID 中需要用到的两个值 - 请提前准备好以便复制:
- 租户 URL:https://sso.alohi.com/scim/v2
- SCIM Token
- 在产品分配下,勾选自动将新用户添加到 Fax.Plus和/或自动将新用户添加到 Sign.Plus,这样您在 Entra ID 中分配的用户将自动创建。如果选择了 Sign.Plus,您的套餐必须有可用席位。
- 点击完成。单点登录现在会在您的安全设置中显示为已激活。
- 返回 Entra ID 门户,打开 Alohi 应用程序,进入管理 > 配置,然后点击+ 新建配置。
- 选择开始使用,并将模式设置为自动。
- 在管理员凭据下:
- 租户 URL:粘贴 https://sso.alohi.com/scim/v2
- 密钥令牌:粘贴您 Fax.Plus 控制台中的 SCIM Token。
- 点击测试连接以验证配置,然后点击创建。
第 5 步:分配您的用户
- 在 Entra ID 中的 Alohi 应用程序中,进入管理 > 用户和组。
- 点击添加用户/组,选择应获得访问权限的成员。已分配的用户会通过配置流程自动在 Fax.Plus 或 Sign.Plus 上创建。
- 现在他们可以通过 Alohi SSO 集成登录其账户。
成员如何登录
- 在 Fax.Plus 登录页面,成员输入其电子邮件地址并点击登录。
- 接下来的流程取决于SSO 绕行设置:
- SSO 绕行关闭:成员会被直接重定向到 Microsoft Entra ID 进行身份验证。登录后,他们会直接进入其账户。此时无法使用密码登录。
-
SSO 绕行开启:输入电子邮件后,成员会看到一个页面,提供两个选项:SSO 登录和密码。
- 选择SSO 登录将像上文那样通过您的身份提供商继续登录。
- 选择使用密码可像往常一样使用电子邮件和密码登录。
优势:通过设置 Alohi SSO,您可以简化对 Fax.Plus 和 Sign.Plus 的访问,并在 Microsoft Entra ID 中集中管理用户,为您的组织提供更安全、更高效的文档工作流程。
更新用户信息(即将推出)
如果您这边的信息发生任何变化(用户的电子邮件地址、域或姓名),您需要在 Azure 端进行相应更新。请确保您拥有进行此更改所需的权限。
Azure 会自动同步更新,但可能需要最多 40 分钟。如果您需要更快应用更新,请使用按需配置。