> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Benutzer mit Active Directory verwalten

> Importieren Sie Active-Directory-Konten und -Gruppen in ABBYY FlexiCapture, legen Sie ihre Rollen fest und synchronisieren Sie Gruppen manuell oder über eine geplante POST-Anfrage.

Sie können Active-Directory-Konten für die Arbeit mit ABBYY FlexiCapture verwenden. Dazu müssen Sie sie aus dem Active Directory importieren und ihre [Rollen und Zugriffsrechte](/de/flexi-capture/admin-guide/roles-setup) einrichten.

Um Benutzer aus dem Active Directory zu importieren, öffnet der FlexiCapture-Administrator die Administration and Monitoring Console und klickt auf der Seite **Settings → Users** auf die Schaltfläche **Import**. Es können entweder einzelne Konten oder Gruppen importiert werden (wählen Sie die Option **Search groups**, um Gruppen zu suchen).

Geben Sie im Feld **Active Directory path** die Adresse des Domänencontrollers an, auf dem ABBYY FlexiCapture installiert ist.

<Note>
  Standardmäßig werden Benutzer und Gruppen innerhalb einer Active-Directory-Domäne importiert und synchronisiert. Wenn eine zu importierende Gruppe Benutzer aus einer anderen Subdomäne enthält, geben Sie die Adresse des Domänencontrollers unbedingt im folgenden Format an: `GC://<address>`.
</Note>

Verwenden Sie das Feld **Name** im Abschnitt **Search and import settings**, um einen bestimmten Benutzer oder eine bestimmte Gruppe nach Namen zu suchen.

<Note>
  Sie können einen Teil des Namens durch ein Sternchen ersetzen.
</Note>

Auf diese Weise hinzugefügte Benutzer können sich mit den Standardauthentifizierungsmethoden von IIS authentifizieren, indem sie ihre Windows-Kontonamen angeben. Außerdem gilt:

* Beim Zugriff auf FlexiCapture-Stationen müssen Benutzer die Windows-Authentifizierung auswählen.
* Beim Zugriff auf Webstationen müssen Benutzer die Stationsadressen im folgenden Format angeben: `https://<ApplicationServer>/FlexiCapture12/<Station>/WinAuth`, wobei `<ApplicationServer>` der Name des Computers ist, auf dem der Application Server installiert ist, und `<Station>` die Webstation, auf die der Benutzer zugreifen möchte.

<div id="use-flexicapture-authentication">
  ## FlexiCapture-Authentifizierung verwenden
</div>

Wenn Sie für einen aus dem Active Directory importierten Benutzer die FlexiCapture-Authentifizierung verwenden müssen, müssen der Administrator und der Benutzer die folgenden Schritte ausführen:

1. Der Administrator muss auf den Anmeldenamen des Benutzers klicken und auf der Seite, auf der Rollen und Berechtigungen festgelegt werden, auf die Schaltfläche **RESET PASSWORD** klicken und `password` als temporäres Kennwort für den Benutzer angeben.
   **Hinweis:** Wenn die Schaltfläche **RESET PASSWORD** auf der Seite für Rollen und Berechtigungen nicht verfügbar ist, bedeutet dies, dass dem Benutzer bereits ein temporäres Kennwort zugewiesen wurde.
2. Der Benutzer muss sich nun bei ABBYY FlexiCapture anmelden und sein Kennwort ändern.
3. Beim Zugriff auf eine ABBYY FlexiCapture-Station muss der Benutzer die Serverauthentifizierung auswählen. Beim Zugriff auf eine Webstation muss der Benutzer die Stationsadresse im folgenden Format angeben: `https://<ApplicationServer>/FlexiCapture12/<Station>`, wobei `<ApplicationServer>` der Name des Computers ist, auf dem der Application Server installiert ist, und `<Station>` die Webstation, auf die der Benutzer zugreifen möchte.

<div id="use-the-active-directory-to-manage-abbyy-flexicapture-groups">
  ## Verwenden Sie Active Directory zur Verwaltung von ABBYY FlexiCapture-Gruppen
</div>

Sie können die Gruppen in ABBYY FlexiCapture mit den Gruppen in Active Directory synchronisieren, indem Sie auf die Schaltfläche **Synchronize all groups** klicken. Auf diese Weise können Sie ABBYY FlexiCapture-Gruppen über Active Directory verwalten.

<div id="synchronize-groups-and-user-accounts-using-a-post-request">
  ### Synchronisieren von Gruppen und Benutzerkonten mithilfe einer POST-Anfrage
</div>

Sie können Gruppen von FlexiCapture-Konten mit Active Directory synchronisieren, ohne die Benutzeroberfläche zu verwenden. Dieser Ansatz kann beispielsweise verwendet werden, wenn Sie die Synchronisierung automatisch nach einem Zeitplan durchführen müssen.

Senden Sie dazu die folgende Anfrage:

```
https://urlToMonitoring/winauth/ActiveDirectory/SynchronizeGroups
```

Geben Sie unbedingt die erforderlichen Parameter an:

* `Server` – Active Directory-Domänenname
* `Iswindowsauthentication` – Windows-Authentifizierung auf einem Active-Directory-Server
* `UserName` – Benutzername für die Verbindung mit Active Directory
* `Password` – Kennwort des Benutzers
* `SearchGroups` – Gruppensuche
* `SearchGroupsUsers` – ermöglicht die Suche nach Benutzern in Gruppen
* `SearchSubGroups` – ermöglicht die Suche nach Untergruppen in Gruppen
* `Query` – Suchbegriff zum Suchen nach Gruppen und Benutzern in Active Directory

<Note>
  Die Parameter `UserName` und `Password` werden nicht verwendet, wenn `IsWindowsAuthentication=true` (Windows-Authentifizierung).
</Note>
