> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Single Sign-On einrichten

> Konfigurieren Sie Single Sign-On für ABBYY FlexiCapture Cloud, indem Sie eine Anwendung beim Identitätsanbieter erstellen, die ACS-URL festlegen und das Zertifikat bereitstellen.

<Steps>
  <Step title="Eine Anwendung im Identitätsanbieter erstellen">
    Erstellen Sie eine Anwendung im Identitätsanbieter.
  </Step>

  <Step title="Single Sign-On im Identitätsanbieter aktivieren">
    Aktivieren Sie die Single Sign-On-Authentifizierungsmethode im Identitätsanbieter.
  </Step>

  <Step title="Die ACS-URL angeben">
    Geben Sie in den Anwendungseinstellungen die ACS-URL (Assertion Consumer Service URL) an, die bei erfolgreicher Authentifizierung den Bezeichner (Entity ID) und eine Assertion-Nachricht an ABBYY FlexiCapture Cloud zurücksendet. Diese Werte müssen identische URLs enthalten.

    Geben Sie die URLs im folgenden Format an:

    ```text theme={null}
    https://<cloud-host-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
    ```

    Dabei ist `<cloud-host-name>` der Hostname der SaaS-URL Ihres [Verarbeitungsstandorts](https://flexicapture.com/data-processing-location/), und `<TenantName>` ist der Name Ihres Mandanten in ABBYY FlexiCapture Cloud.

    Ein Benutzer im Mandanten `john_doe`, der beispielsweise eine europäische FlexiCapture Cloud-Instanz verwendet, würde die folgende URL verwenden:

    ```text theme={null}
    https://europe.flexicapture.com/FlexiCapture12/Login/john_doe/AccessToken/Saml
    ```
  </Step>

  <Step title="Das Zertifikat und die Login-URL speichern">
    Speichern Sie das Zertifikat mit öffentlichem Schlüssel im Base64-Format sowie die Login-URL, über die die Anwendung auf den externen Identitätsanbieter zugreift.
  </Step>

  <Step title="Die Details an den Cloud-Support senden">
    Stellen Sie dem Cloud-Support oder dem Account Manager die folgenden Informationen bereit:

    * Die URL Ihrer FlexiCapture Cloud-Region und Ihren Mandantennamen
    * Das Zertifikat mit öffentlichem Schlüssel
    * Die Login-URL
    * Das Bild für die neue Schaltfläche **Mit … anmelden** (Bilder in den Formaten `.svg`, `.jpg` und `.png` werden unterstützt)
    * Den Namen der externen Identität für die Schaltfläche **Mit … anmelden**
  </Step>
</Steps>

Sobald der Cloud-Support die Einrichtung abgeschlossen hat, wird auf Ihrer Anmeldeseite eine zusätzliche Schaltfläche angezeigt: **Mit \[IdP Name] anmelden**.

<div id="grant-permissions-to-new-user-accounts-when-using-external-identity-providers">
  ## Berechtigungen für neue Benutzerkonten vergeben, wenn externe Identitätsanbieter verwendet werden
</div>

Wenn sich ein neuer Benutzer mit einem externen Identitätsanbieter oder SSO bei ABBYY FlexiCapture Cloud anmeldet, wird in ABBYY FlexiCapture ein neues Konto ohne Berechtigungen erstellt. Der Mandantenadministrator muss dem neuen Konto Berechtigungen zuweisen oder es den entsprechenden Benutzergruppen hinzufügen. Weitere Informationen zu Konten und Berechtigungen finden Sie unter [Benutzerrollen und Berechtigungen](/de/flexi-capture/web-stations/monitoring-console/permissions).

Um die externen Identitätsanbieter in Ihrem Mandanten zu löschen oder zu ändern, wenden Sie sich an den technischen Support.
