Skip to main content
In ABBYY FlexiCapture können Sie Ihre eigene benutzerdefinierte Single Sign-On-Authentifizierung (SSO) implementieren. Dies kann erforderlich sein, wenn Sie einen nicht standardisierten Identitätsanbieter oder einen nicht standardisierten Arbeitsablauf verwenden. Sowohl die Standards SAML 2.0 als auch JSON Web Tokens (JWT) werden unterstützt.

Funktionsweise der benutzerdefinierten Single Sign-On-Authentifizierung

Die Authentifizierung erfolgt in fünf Stufen.
  1. Die benutzerdefinierte Anwendung sendet die Identitätsdaten an den Identitätsanbieter.
  2. Der Identitätsanbieter gibt ein Token mit den Identitätsinformationen zurück.
  3. Die Anwendung übergibt das Token an den Application Server.
  4. Der Application Server stellt ein internes Authentifizierungsticket aus.
  5. Das interne Authentifizierungsticket authentifiziert den Benutzer an Webstationen und bei API-Diensten.
Diagramm des benutzerdefinierten Single Sign-On-Ablaufs in ABBYY FlexiCapture, das zeigt, wie die Anwendung Identitätsdaten an den Identitätsanbieter sendet, ein Identitätstoken empfängt, es an den Application Server übergibt, um ein internes Authentifizierungsticket zu erhalten, und die Authentifizierung bei Webstationen und API-Diensten durchführt.