Zum Hauptinhalt springen
So richten Sie die Single Sign-On-Authentifizierung ein:
1

Eine Anwendung im Identitätsanbieter erstellen

Erstellen Sie eine Anwendung im Identitätsanbieter.
2

Single Sign-On im Identitätsanbieter aktivieren

Aktivieren Sie die Single Sign-On-Authentifizierungsmethode im Identitätsanbieter.
3

Die ACS-URL angeben

Geben Sie in den Anwendungseinstellungen die ACS-URL (Assertion Consumer Service URL) an, die bei erfolgreicher Authentifizierung den Bezeichner (Entity ID) und eine Assertion-Nachricht an ABBYY FlexiCapture Cloud zurücksendet. Diese Werte müssen identische URLs enthalten.Geben Sie die URLs im folgenden Format an:
https://<cloud-host-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
Dabei ist <cloud-host-name> der Hostname der SaaS-URL Ihres Verarbeitungsstandorts, und <TenantName> ist der Name Ihres Mandanten in ABBYY FlexiCapture Cloud.Ein Benutzer im Mandanten john_doe, der beispielsweise eine europäische FlexiCapture Cloud-Instanz verwendet, würde die folgende URL verwenden:
https://europe.flexicapture.com/FlexiCapture12/Login/john_doe/AccessToken/Saml
4

Das Zertifikat und die Login-URL speichern

Speichern Sie das Zertifikat mit öffentlichem Schlüssel im Base64-Format sowie die Login-URL, über die die Anwendung auf den externen Identitätsanbieter zugreift.
5

Die Details an den Cloud-Support senden

Stellen Sie dem Cloud-Support oder dem Account Manager die folgenden Informationen bereit:
  • Die URL Ihrer FlexiCapture Cloud-Region und Ihren Mandantennamen
  • Das Zertifikat mit öffentlichem Schlüssel
  • Die Login-URL
  • Das Bild für die neue Schaltfläche Mit … anmelden (Bilder in den Formaten .svg, .jpg und .png werden unterstützt)
  • Den Namen der externen Identität für die Schaltfläche Mit … anmelden
Sobald der Cloud-Support die Einrichtung abgeschlossen hat, wird auf Ihrer Anmeldeseite eine zusätzliche Schaltfläche angezeigt: Mit [IdP Name] anmelden.

Berechtigungen für neue Benutzerkonten vergeben, wenn externe Identitätsanbieter verwendet werden

Wenn sich ein neuer Benutzer mit einem externen Identitätsanbieter oder SSO bei ABBYY FlexiCapture Cloud anmeldet, wird in ABBYY FlexiCapture ein neues Konto ohne Berechtigungen erstellt. Der Mandantenadministrator muss dem neuen Konto Berechtigungen zuweisen oder es den entsprechenden Benutzergruppen hinzufügen. Weitere Informationen zu Konten und Berechtigungen finden Sie unter Benutzerkonten und Berechtigungen verwalten. Um die externen Identitätsanbieter in Ihrem Mandanten zu löschen oder zu ändern, wenden Sie sich an den technischen Support.