Skip to main content
SSO wird nur für Webstationen unterstützt. Benutzer authentifizieren sich, wenn sie eine Station starten. Benutzer können sich auch über einen externen Identitätsanbieter authentifizieren, anstatt einen ABBYY FlexiCapture-Benutzernamen und ein Kennwort zu verwenden. Ein Beispiel ist Azure Active Directory, das in das Active Directory Ihres Unternehmens integriert ist.

Single Sign-On-Authentifizierungsablauf

Diagramm des Single-Sign-On-Ablaufs in ABBYY FlexiCapture mit den nummerierten Schritten vom Klicken des Benutzers auf die Schaltfläche „Anmelden mit“ über die mit dem Identitätsanbieter ausgetauschte SAML-Anfrage und -Antwort, die Überprüfung der Assertion durch den FlexiCapture Application Server bis hin zur Gewährung des Zugriffs auf die Webstation für den Benutzer.
1

Der Benutzer startet die Anmeldung

Der Benutzer klickt auf die Schaltfläche Mit [Name des externen Servers] anmelden.
2

ABBYY FlexiCapture sendet eine AuthnRequest

ABBYY FlexiCapture generiert eine AuthnRequest-Nachricht, fügt sie in den SAMLRequest-Parameter einer URL-GET-Anfrage ein und sendet die Anfrage an den Identitätsanbieter. Verschlüsselte SAML-SSO-Verbindungen werden nicht unterstützt.Die AuthnRequest sieht in etwa wie folgt aus:
3

Der Identitätsanbieter autorisiert den Benutzer

Die Autorisierung erfolgt vollständig auf Seiten des Identitätsanbieters.
4

Der Identitätsanbieter gibt eine Assertion zurück

Bei erfolgreicher Authentifizierung generiert der Identitätsanbieter eine Assertion-Nachricht. Er fügt die Nachricht in den SAMLResponse-Parameter ein und sendet die Anfrage zurück an ABBYY FlexiCapture.
5

Die Anfrage erreicht den Application Server

Die Anfrage mit der Assertion-Nachricht wird an den ABBYY FlexiCapture Application Server gesendet. Der Server bestimmt dann, ob sich der Benutzer bei der angegebenen Station anmelden darf.
6

Der Application Server überprüft die Assertion

Für die Überprüfung wird ein öffentliches Zertifikat verwendet, das vom Identitätsanbieter abgerufen wurde. Der Application Server autorisiert dann den Benutzer.
7

Der Application Server stellt ein Ticket aus

Er führt die erforderlichen Vorgänge aus und stellt ein internes Authentifizierungsticket aus.
8

Der Benutzer erreicht die Webstation

Das ausgestellte Authentifizierungsticket gewährt Zugriff auf die entsprechende Webstation.

Unterstützte Identitätsanbieter

Diese Funktion wurde mit Azure Active Directory, OneLogin und Okta getestet. Sie können mehrere Identitätsanbieter gleichzeitig verwenden, beispielsweise einen anderen Provider für jeden Mandanten. Neue Authentifizierungsmethoden werden parallel zu den vorhandenen Methoden verwendet, einschließlich der standardmäßig verwendeten. Weitere Informationen zur SAML-Authentifizierung finden Sie unter Authentifizierung mit SAML-Identitätsanbietern in ABBYY FlexiCapture 12.