Übersicht über den Authentifizierungsprozess
- Sich beim externen Identitätsanbieter authentifizieren
- Die SAML-Authentifizierungsdaten des Benutzers vom externen Identitätsanbieter abrufen
- Die SAML-Authentifizierungsdaten an den Application Server senden
- Ein authentifiziertes Ticket vom Application Server erhalten
Das Benutzerkonto muss in der FlexiCapture-Datenbank vorhanden sein und über alle erforderlichen Berechtigungen verfügen.
Implementierung
SAML-Daten abrufen
Senden Sie SAML-Daten an den FlexiCapture 12 Application Server
https://<Application Server>/Flexicapture12/Server/Saml an den Application Server. Der Name des Feldes, das die SAML-Daten enthält, sollte SAMLResponse sein.
https://<ApplicationServer>/Flexicapture12/Server/Saml?Tenant=MyTenantName
Damit die Authentifizierung funktioniert, muss auf dem Application Server ein Benutzer registriert sein, dessen Login mit dem Bezeichner in den SAML-Daten übereinstimmt. Der Wert des Felds /samlp:Response/saml:Assertion/saml:Subject/saml:NameID wird als Login verwendet.
Der Application Server gibt eine Antwort wie folgt zurück:
<ticket> ist das authentifizierte Ticket für FlexiCapture 12. Sie können dieses Ticket für Aufrufe an alle Schnittstellen des Application Server verwenden, die eine Authentifizierung erfordern. Anfragen an FlexiCapture-Webservices müssen über die FlexiCapture-Authentifizierung erfolgen (Adressen, die mit https://<ApplicationServer>/flexicapture12/Server/FCAuth/ oder https://<ApplicationServer>/flexicapture12/Server/MobileApp/ beginnen).
Verwenden Sie das authentifizierte FC 12-Ticket
FlexiCaptureTmpPrn heißen) oder eines Authorization: Bearer-Headers an den Server übergeben. Beispiel:
FlexiCaptureTmpPrn) als auch im AuthTicket-Header. Die nächste Anfrage muss mit dem aktualisierten Ticket erfolgen (Tickets laufen nach einer bestimmten Zeit ab).
Einrichten eines vertrauenswürdigen Zertifikats auf dem Application Server
AllowMixedModeCertificateValidation-Parameter in den <appSettings>-Einstellungen der Datei Web.config. Wenn dieser Parameter auf true gesetzt ist, wird die Überprüfung mithilfe des Zertifikats durchgeführt, das sich auf dem Computer, auf dem der Application Server ausgeführt wird, im Zertifikatspeicher „Lokaler Computer“ im Ordner Trusted Root Certification Authorities befindet.
Wenn der Datenbank keine Zertifikate hinzugefügt wurden, wird die Überprüfung mithilfe des Zertifikats im Ordner Trusted Root Certification Authorities durchgeführt, und der AllowMixedModeCertificateValidation-Parameter wird ignoriert.
Laden Sie das Projekt und die zugehörigen Materialien herunter: SAML_Example.zip