如何将 Alohi SSO 应用与 Azure(Microsoft Entra ID)集成?

哪些用户可以使用此功能?

适用于 Enterprise 套餐。

网页版中的所有者和管理员可访问。

如果要通过 Microsoft Entra ID 为您的 Alohi 应用(Fax.Plus 或 Sign.Plus)启用单点登录(SSO)功能,让团队成员可以直接从其 Entra ID 控制面板无缝访问 Fax.Plus 或 Sign.Plus,您必须同时拥有 Fax.Plus/Sign.Plus 和 Microsoft Azure 的管理权限。

步骤 1:  在 Microsoft Entra ID 中添加 Alohi 应用

  1. 登录 Azure 门户,然后打开 Microsoft Entra ID。 
  2. 点击 + 添加 > 企业应用程序(或前往 企业应用程序 > 新建应用程序)。 
  3. 在 Microsoft Entra 应用库中搜索 Alohi,然后选择由 Alohi 发布的 Alohi 应用程序。请确保选择名为“Alohi”的应用——它支持基于 SAML 的登录以及针对 Fax.Plus 和 Sign.Plus 的自动配置。 
  4. 点击 创建,稍等片刻,应用程序即会添加到您的目录中。

Add Alohi app on Azure.png

步骤 2:在 Entra ID 中配置 SAML 登录

  1. 在 Alohi 应用程序中,前往 管理 > 单点登录,并选择 SAML 作为登录方式。
  2. Entra ID 会提示保存 Alohi 的固定登录设置:

    点击 以保存。这些值已针对 Alohi 应用预先配置,因此您无需手动输入。
    Basi SAML.png

  3. 在“基于 SAML 的登录”页面上,收集稍后在 Fax.Plus/Sign.Plus 端所需的信息:
    • SAML 证书部分,点击 证书(Base64) 旁边的 下载。使用纯文本编辑器(Mac 上的 TextEdit,Windows 上的记事本)打开下载的 .cer 文件,并准备好复制其内容。 
    • 设置 Alohi部分,复制 登录 URLMicrosoft Entra 标识符

Screenshot 2026-08-21 at 16.01.52.png

步骤 3:在 Fax.Plus 或 Sign.Plus 中激活 SSO

  1. 登录您的 Fax.Plus 账户,前往 设置 > 安全。 
  2. 访问管理框中,点击 单点登录(SSO) 旁边的 激活
  3. 在单点登录(SSO)右侧,点击 激活
  4. 身份提供商(SAML)步骤中,填入 Entra ID 中的相关信息:
    • 单点登录 URL:粘贴步骤 2 中的 登录 URL
    • 实体 ID:粘贴步骤 2 中的 Microsoft Entra 标识符
    • X.509 证书:粘贴您在文本编辑器中打开的 Base64 证书文件的完整内容。
    • 刷新令牌有效期(秒):除非您的安全策略要求其他数值,否则请保留默认值(3600)。 
    • SSO 绕过:如果您希望成员能够使用密码作为备用方式登录,请保持“允许使用电子邮箱和密码登录”选项处于选中状态。
  5. 选择“Alohi SSO”作为 SSO 类型
  6. 最后,点击“下一步”

步骤 4:设置自动用户配置

  1. 用户配置 (SCIM) 步骤会显示您在 Entra ID 中需要用到的两个值 - 请提前准备好以便复制:
  2. 产品分配下,勾选自动将新用户添加到 Fax.Plus和/或自动将新用户添加到 Sign.Plus,这样您在 Entra ID 中分配的用户将自动创建。如果选择了 Sign.Plus,您的套餐必须有可用席位。
    SSO SCIM.png
  3. 点击完成。单点登录现在会在您的安全设置中显示为已激活
  4. 返回 Entra ID 门户,打开 Alohi 应用程序,进入管理 > 配置,然后点击+ 新建配置
    Azure.png
  5. 选择开始使用,并将模式设置为自动

    Automatic Azure.png
  6. 管理员凭据下:
  7. 点击测试连接以验证配置,然后点击创建

Tenant.png

第 5 步:分配您的用户

  1. 在 Entra ID 中的 Alohi 应用程序中,进入管理 > 用户和组。 
    Assign users.png
  2. 点击添加用户/组,选择应获得访问权限的成员。已分配的用户会通过配置流程自动在 Fax.Plus 或 Sign.Plus 上创建。 
    Add users.png
  3. 现在他们可以通过 Alohi SSO 集成登录其账户。

成员如何登录

  1. 在 Fax.Plus 登录页面,成员输入其电子邮件地址并点击登录
    first_login_email_entry.png
  2. 接下来的流程取决于SSO 绕行设置:
    • SSO 绕行关闭:成员会被直接重定向到 Microsoft Entra ID 进行身份验证。登录后,他们会直接进入其账户。此时无法使用密码登录。
    • SSO 绕行开启:输入电子邮件后,成员会看到一个页面,提供两个选项:SSO 登录密码。 
      • 选择SSO 登录将像上文那样通过您的身份提供商继续登录。
      • 选择使用密码可像往常一样使用电子邮件和密码登录。

first_login_sso_choice.png

优势:通过设置 Alohi SSO,您可以简化对 Fax.Plus 和 Sign.Plus 的访问,并在 Microsoft Entra ID 中集中管理用户,为您的组织提供更安全、更高效的文档工作流程。

更新用户信息(即将推出)

如果您这边的信息发生任何变化(用户的电子邮件地址、域或姓名),您需要在 Azure 端进行相应更新。请确保您拥有进行此更改所需的权限。
Azure 会自动同步更新,但可能需要最多 40 分钟。如果您需要更快应用更新,请使用按需配置

教学视频

这篇文章有帮助吗?
2 人中有 1 人觉得有帮助
More Articles in this section