
- Der Benutzer klickt auf die Schaltfläche Mit [Name des externen Servers] anmelden.
-
ABBYY FlexiCapture generiert eine
AuthnRequest-Nachricht, fügt sie in denSAMLRequest-Parameter einer URL-GET-Anfrage ein und sendet die Anfrage an den Identitätsanbieter. Verschlüsselte SAML-SSO-Verbindungen werden nicht unterstützt. DieAuthnRequestsieht in etwa wie folgt aus: - Der Identitätsanbieter autorisiert den Benutzer.
-
Wenn die Authentifizierung erfolgreich ist, generiert der Identitätsanbieter eine Assertion-Nachricht, fügt sie in den
SAMLResponse-Parameter der Anfrage ein und sendet die Anfrage zurück an ABBYY FlexiCapture. - Die Anfrage mit der Assertion-Nachricht wird an den ABBYY FlexiCapture Application Server gesendet, um zu bestimmen, ob der angegebene Benutzer über die erforderlichen Berechtigungen verfügt, sich bei der angegebenen Station anzumelden.
- Der Application Server überprüft die Assertion-Nachricht mithilfe eines öffentlichen Zertifikats, das vom Identitätsanbieter abgerufen wurde, und autorisiert dann den Benutzer.
- Der Application Server führt die erforderlichen Vorgänge aus und stellt ein internes Authentifizierungsticket aus.
- Dem Benutzer wird mit dem ausgestellten Authentifizierungsticket Zugriff auf die entsprechende Webstation gewährt.
Diese Funktion wurde mit den folgenden Identitätsanbietern getestet: Azure Active Directory, OneLogin und Okta.
Es können mehrere Identitätsanbieter gleichzeitig verwendet werden. Beispielsweise können verschiedene Identitätsanbieter für verschiedene Mandanten verwendet werden. Neue Authentifizierungsmethoden werden parallel zu den vorhandenen Methoden verwendet, einschließlich der standardmäßig verwendeten.
