Eine Anwendung in Azure Active Directory registrieren
- Gehen Sie zu https://portal.azure.com/ und melden Sie sich bei Ihrem Microsoft-Azure-Konto an.
- Wechseln Sie zum Abschnitt Azure Active Directory > Enterprise applications.
-
Wechseln Sie im Fenster Add an application zum Abschnitt Non-gallery application und geben Sie einen Namen für die neue Anwendung ein. Wenn Sie mehrere Mandanten verwenden, erstellen Sie für jeden eine separate Anwendung.

- Wechseln Sie zum Abschnitt Users and groups und fügen Sie alle benötigten Benutzer hinzu. Weisen Sie ihnen die Rolle User zu.
-
Wechseln Sie zum Unterabschnitt Single sign-on und wählen Sie SAML aus.

-
Bearbeiten Sie den Abschnitt Basic SAML Configuration. Geben Sie in den Feldern Identifier (Entity ID) und Reply URL (Assertion Consumer Service URL)
https://<app-server-dns-name>/FlexiCapture12/Login/AccessToken/Samlein und lassen Sie die übrigen Felder leer.Geben Sie beim Einrichten eines Mandanten die URLs in diesem Format an:https://<app-server-dns-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
- Laden Sie im Abschnitt SAML Signing Certificate Ihr öffentliches Zertifikat im Base64-Format herunter, indem Sie auf den Link neben Certificate (Base64) klicken.
- Kopieren Sie aus dem Feld Login URL im Abschnitt Set up [application name] die URL des Servers des externen Identitätsanbieters.
ABBYY FlexiCapture konfigurieren
- Besorgen Sie sich das Skript
SetIdentityProvider.ps1. - Öffnen Sie auf dem Computer, auf dem ABBYY FlexiCapture installiert ist, die Windows PowerShell-Konsole als Administrator.
- Führen Sie das Skript mit dem Pfad zum Skript und den erforderlichen Parametern aus. Zum Beispiel:
/url— Der Pfad zum Application Server. Beispiel:'https://localhost'./certFilePath— Der Pfad zum öffentlichen Zertifikat. Beispiel:'C:\Temp\AzureAD_FC_integration.cer'./pictureFilePath— Der Pfad zu dem Bild, das für die neue Schaltfläche verwendet wird (unterstützt werden die Formate.svg,.jpgund.png). Beispiel:'C:\Temp\index.svg'./tenant— Der Mandant, für den die Parameter festgelegt werden. Beispiel:'TenantName'. Geben Sie diesen Parameter nur an, wenn mehrere Mandanten verwendet werden./providerName— Der externe Identitätsanbieter. Beispiel:'Azure AD'. Die Login-Schaltfläche lautet dann Mit Azure AD anmelden./Reference— Die URL für den Zugriff auf den externen Identitätsanbieter. Beispiel:'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'.
Weitere technische Details zu den SAML-Authentifizierungsanfragen und -antworten, die Azure Active Directory für Single Sign-On unterstützt, finden Sie in diesem Artikel auf Microsoft.com.
