Single Sign-On-Authentifizierungsablauf

1
Der Benutzer startet die Anmeldung
Der Benutzer klickt auf die Schaltfläche Mit [Name des externen Servers] anmelden.
2
ABBYY FlexiCapture sendet eine AuthnRequest
ABBYY FlexiCapture generiert eine
AuthnRequest-Nachricht, fügt sie in den SAMLRequest-Parameter einer URL-GET-Anfrage ein und sendet die Anfrage an den Identitätsanbieter. Verschlüsselte SAML-SSO-Verbindungen werden nicht unterstützt.Die AuthnRequest sieht in etwa wie folgt aus:3
Der Identitätsanbieter autorisiert den Benutzer
Die Autorisierung erfolgt vollständig auf Seiten des Identitätsanbieters.
4
Der Identitätsanbieter gibt eine Assertion zurück
Bei erfolgreicher Authentifizierung generiert der Identitätsanbieter eine Assertion-Nachricht. Er fügt die Nachricht in den
SAMLResponse-Parameter ein und sendet die Anfrage zurück an ABBYY FlexiCapture.5
Die Anfrage erreicht den Application Server
Die Anfrage mit der Assertion-Nachricht wird an den ABBYY FlexiCapture Application Server gesendet. Der Server bestimmt dann, ob sich der Benutzer bei der angegebenen Station anmelden darf.
6
Der Application Server überprüft die Assertion
Für die Überprüfung wird ein öffentliches Zertifikat verwendet, das vom Identitätsanbieter abgerufen wurde. Der Application Server autorisiert dann den Benutzer.
7
Der Application Server stellt ein Ticket aus
Er führt die erforderlichen Vorgänge aus und stellt ein internes Authentifizierungsticket aus.
8
Der Benutzer erreicht die Webstation
Das ausgestellte Authentifizierungsticket gewährt Zugriff auf die entsprechende Webstation.
