Skip to main content
Die Single Sign-On-Authentifizierung wird nur für Webstationen unterstützt.
Benutzer authentifizieren sich, wenn sie eine Station starten. Sie können dazu ihren ABBYY FlexiCapture-Benutzernamen und ihr Kennwort oder einen externen Identitätsanbieter wie Azure Active Directory verwenden, das in Ihr unternehmensweites Active Directory integriert ist.

Einen Identitätsanbieter hinzufügen

Bevor Sie beginnen, erstellen und konfigurieren Sie eine Anwendung im Identitätsanbieter. Weitere Informationen finden Sie unter Single Sign-On-Authentifizierung.
1

Konsole starten

Starten Sie die Administration and Monitoring Console.
Nur der ABBYY FlexiCapture-Administrator kann Single Sign-On für den Standardmandanten konfigurieren. In anderen Mandanten können dies die Mandantenadministratoren tun.
2

Single Sign-On-Einstellungen öffnen

Gehen Sie zu Settings → Single Sign-On.
3

Eine Konfiguration hinzufügen

Klicken Sie auf Konfiguration hinzufügen.
4

Parameter angeben

Geben Sie im geöffneten Dialogfeld die erforderlichen Parameter an:
  • Name – Der Name des Identitätsanbieters, der auf der Schaltfläche Mit … anmelden angezeigt wird.
  • Reference – Die URL des Servers des externen Identitätsanbieters.
  • Upload Image File – Der Pfad zum Bild der Schaltfläche (*.svg, *.jpg oder *.png).
  • Upload Certificate File – Der Pfad zum öffentlichen Zertifikat.
5

Die Konfiguration speichern

Klicken Sie auf OK. Die neue Konfiguration wird der Liste hinzugefügt. Um sie zu ändern, klicken Sie auf Edit.
Sie können mehrere Identitätsanbieter angeben.
Anschließend wird auf der Anmeldeseite der Station eine Schaltfläche Mit [IdP Name] anmelden angezeigt. Benutzer benötigen die entsprechenden Berechtigungen, um ABBYY FlexiCapture zu verwenden. Weitere Informationen finden Sie unter Benutzerrollen und Berechtigungen.

Gruppen per SSO zuweisen

Sie können ABBYY FlexiCapture-Gruppen auf Basis der Gruppen in Ihrem Identitätsanbieter (IdP) erstellen. Benutzer werden automatisch hinzugefügt, und eine Gruppe wird aktualisiert, wenn sich die zugehörige IdP-Gruppe ändert.
Nur der Mandantenadministrator kann Gruppen zuweisen. Für den Standardmandanten kann nur der ABBYY FlexiCapture-Administrator diese Einstellung ändern.
1

Gruppenzuweisung aktivieren

Gehen Sie zu Settings → Single Sign-On und wählen Sie die Option Gruppen per SSO zuweisen aus.
2

Die IdP-Gruppe zuordnen

Geben Sie beim Erstellen einer neuen Gruppe die GUID der entsprechenden IdP-Gruppe in das Feld External ID ein.
Wenn sich Benutzer aus dieser IdP-Gruppe über SSO anmelden, werden sie automatisch der ABBYY FlexiCapture-Gruppe hinzugefügt.

Modus für ausschließliche SSO-Authentifizierung

Verwenden Sie den Modus für ausschließliche SSO-Authentifizierung in Umgebungen mit hohen Sicherheitsanforderungen, in denen jeder Zugriff zentral gesteuert werden muss, um Fehler bei der Vergabe von Berechtigungen zu vermeiden.
Der Modus für ausschließliche SSO-Authentifizierung kann nur für Mandanten aktiviert werden, die nicht der Standardmandant sind.
Um den Modus für ausschließliche SSO-Authentifizierung zu aktivieren, gehen Sie zu Settings → Single Sign-On und wählen Sie die Option SSO-only authentication mode aus. Wenn dieser Modus aktiviert ist, können nur Benutzer auf das System zugreifen, die über einen externen Identitätsanbieter authentifiziert wurden. Das Erstellen und Importieren von Benutzern in der Administration and Monitoring Console ist deaktiviert.