> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Einrichten von Single Sign-On mit Azure Active Directory

> Richten Sie SAML Single Sign-On für ABBYY FlexiCapture Cloud mit Azure Active Directory ein, indem Sie eine Unternehmensanwendung erstellen und das Zertifikat exportieren.

Sie können SAML-basiertes Single Sign-On für ABBYY FlexiCapture Cloud Webstationen mit Azure Active Directory einrichten. Registrieren Sie zunächst eine Anwendung in Azure Active Directory und übermitteln Sie anschließend die Konfigurationsdetails an den Cloud-Support.

<div id="register-an-application-in-azure-active-directory">
  ## Eine Anwendung in Azure Active Directory registrieren
</div>

<Steps>
  <Step title="Das Azure-Portal öffnen">
    Rufen Sie [https://portal.azure.com/](https://portal.azure.com/) auf und melden Sie sich mit Ihrem Microsoft-Azure-Konto an.
  </Step>

  <Step title="Enterprise applications öffnen">
    Wechseln Sie zum Abschnitt **Azure Active Directory > Enterprise applications**.
  </Step>

  <Step title="Eine Non-gallery application hinzufügen">
    Wechseln Sie im Fenster **Add an application** zum Abschnitt **Non-gallery application** und geben Sie einen Namen für die neue Anwendung ein. Wenn mehrere Mandanten verwendet werden, erstellen Sie für jeden Mandanten eine separate Anwendung.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO1.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=56a6b9ecfeae33903123d204b2cd7b85" alt="Screenshot des Fensters „Add an application“ im Microsoft Azure-Portal mit der Option „Non-gallery application“ und dem Feld „Name“ für die neue Anwendung." width="1265" height="823" data-path="images/flexi-capture/SSO1.jpg" />
    </Frame>
  </Step>

  <Step title="Benutzer und Gruppen hinzufügen">
    Wechseln Sie zum Abschnitt **Users and groups** und fügen Sie alle erforderlichen Benutzer hinzu. Weisen Sie ihnen die Rolle **User** zu.
  </Step>

  <Step title="Die SAML-Anmeldemethode auswählen">
    Wechseln Sie zum Unterabschnitt **Single sign-on** und wählen Sie **SAML** aus.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO2.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=0dab4fad2d45199f7013cdc440955d2b" alt="Screenshot des Unterabschnitts „Single sign-on“ im Microsoft Azure-Portal, in dem die Methode „SAML“ ausgewählt ist." width="1265" height="823" data-path="images/flexi-capture/SSO2.jpg" />
    </Frame>
  </Step>

  <Step title="Die grundlegenden SAML-Einstellungen konfigurieren">
    Bearbeiten Sie den Abschnitt **Basic SAML Configuration**. Geben Sie in den Feldern **Identifier (Entity ID)** und **Reply URL (Assertion Consumer Service URL)** die URL im folgenden Format ein und lassen Sie die übrigen Felder leer:

    ```text theme={null}
    https://<cloud-host-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
    ```

    Dabei ist `<cloud-host-name>` der Hostname der SaaS-URL Ihres [Verarbeitungsstandorts](https://flexicapture.com/data-processing-location/), und `<TenantName>` ist der Name Ihres Mandanten in FlexiCapture Cloud.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO3.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=253d75516277445931fbbd9027c6cb4c" alt="Screenshot des Abschnitts „Basic SAML Configuration“ auf der Seite „Set up Single Sign-On with SAML“ im Microsoft Azure-Portal." width="1268" height="1040" data-path="images/flexi-capture/SSO3.jpg" />
    </Frame>
  </Step>

  <Step title="Das öffentliche Zertifikat herunterladen">
    Laden Sie im Abschnitt **SAML Signing Certificate** Ihr öffentliches Zertifikat im Base64-Format herunter, indem Sie auf den Link neben **Certificate (Base64)** klicken.
  </Step>

  <Step title="Die Login-URL kopieren">
    Kopieren Sie aus dem Feld **Login URL** im Abschnitt **Set up \[application name]** die URL für den Zugriff auf den Server des externen Identitätsanbieters.
  </Step>
</Steps>

<div id="provide-details-to-cloud-support">
  ## Informationen für den Cloud-Support bereitstellen
</div>

Übermitteln Sie dem Cloud-Support oder dem Account Manager die folgenden Informationen:

* Die URL Ihrer FlexiCapture Cloud-Region und Ihren Mandantennamen
* Das Zertifikat des öffentlichen Schlüssels
* Die Login-URL
* Das Bild für die neue Schaltfläche **Mit … anmelden** (Bilder in den Formaten `.svg`, `.jpg` und `.png` werden unterstützt)
* Den Namen der externen Identität für die Schaltfläche **Mit … anmelden**

Sobald der Cloud-Support die Einrichtung abgeschlossen hat, erscheint auf Ihrer Anmeldeseite eine zusätzliche Anmeldeschaltfläche: **Mit \[IdP Name] anmelden**.

<Note>
  Weitere technische Details zu den SAML-Authentifizierungsanfragen und -antworten, die Azure Active Directory für Single Sign-On unterstützt, finden Sie in [diesem Artikel auf Microsoft.com](https://docs.microsoft.com/en-us/azure/active-directory/develop/single-sign-on-saml-protocol).
</Note>
