- Starten Sie die Administration and Monitoring Console. Wichtig! Nur der ABBYY FlexiCapture-Administrator kann Single Sign-On für den Standardmandanten hinzufügen und konfigurieren. In anderen Mandanten kann Single Sign-On von Mandantenadministratoren konfiguriert werden.
- Gehen Sie zu Einstellungen -> Single Sign-On.
- Klicken Sie auf Konfiguration hinzufügen.
- Geben Sie im Dialogfeld, das geöffnet wird, die erforderlichen Parameter an:
- Name - der Name des externen Identitätsanbieters, der kontaktiert wird, wenn der Benutzer auf die Schaltfläche Mit … anmelden klickt.
- Reference - die URL, die für den Zugriff auf den Server des externen Identitätsanbieters verwendet wird.
- Upload Image File - der Pfad zu dem Bild, das für die neue Schaltfläche verwendet wird (Bilder in den Formaten *.svg, .jpg und .png werden unterstützt).
- Upload Certificate File - der Pfad zum öffentlichen Zertifikat.
- Klicken Sie auf OK. Die neue Konfiguration wird der Liste hinzugefügt. Falls erforderlich, können Sie sie durch Klicken auf Bearbeiten ändern. Hinweis: Sie können mehrere Identitätsanbieter angeben.
Setting up the ABBYY FlexiCapture site
Konfigurieren der Single Sign-On-Authentifizierung
Konfigurieren Sie Single Sign-On für ABBYY FlexiCapture-Webstationen: Fügen Sie Konfigurationen für Identitätsanbieter hinzu, weisen Sie Gruppen per SSO zu und erzwingen Sie den Modus für ausschließliche SSO-Authentifizierung.
Die Single Sign-On-Authentifizierung wird nur für Webstationen unterstützt. Beim Starten einer Station müssen sich Benutzer authentifizieren. Neben der Authentifizierung mit ihrem ABBYY FlexiCapture-Benutzernamen und Kennwort können Benutzer auch über einen externen Identitätsanbieter authentifiziert werden (z. B. Azure Active Directory, das in Ihr unternehmensweites Active Directory integriert ist).
Um die SSO-Authentifizierung zu verwenden, sollten Sie zunächst eine Anwendung im Identitätsanbieter erstellen und einrichten (weitere Informationen finden Sie im Abschnitt Single Sign-On-Authentifizierung im System Administrator’s Guide). Anschließend sollten Sie die erforderlichen Parameter in ABBYY FlexiCapture einrichten. Gehen Sie dazu wie folgt vor:
Sie können Gruppen über SSO zuweisen. Das bedeutet, dass Sie Gruppen in ABBYY FlexiCapture auf Basis der Gruppen in IDP erstellen können. Sie können Benutzer bestimmten Gruppen hinzufügen und Gruppen aktualisieren, wenn sie in IDP geändert wurden.
Um Gruppen per SSO zuzuweisen, gehen Sie zu Einstellungen -> Single Sign-On und wählen Sie die Option Gruppen per SSO zuweisen aus. Nachdem Sie diese Option aktiviert haben, geben Sie beim Erstellen einer neuen Gruppe die GUID der entsprechenden IDP-Gruppe im Feld Externe ID an. Dadurch werden Benutzer aus der IDP-Gruppe mit der angegebenen externen ID beim Anmelden bei FlexiCapture über SSO automatisch der ABBYY FlexiCapture-Gruppe hinzugefügt.
In Umgebungen mit hohen Sicherheitsanforderungen muss der Zugriff auf sämtliche Unternehmensressourcen zentral gesteuert werden, um menschliche Fehler bei der Vergabe von Zugriffsberechtigungen zu vermeiden. Zu diesem Zweck können Sie den Modus für ausschließliche SSO-Authentifizierung verwenden.
Um die ausschließliche SSO-Authentifizierung zu aktivieren, wechseln Sie zu Settings -> Single Sign-On und wählen Sie die Option SSO-only authentication mode aus. Danach können nur noch Benutzer auf das System zugreifen, die über einen externen Identitätsanbieter authentifiziert wurden. Das Erstellen und Importieren von Benutzern in der Administration and Monitoring Console wird automatisch deaktiviert.
Einschränken des Zugriffs auf einen Mandanten mithilfe einer IP-Whitelist
Zurück
Ereignisprotokollierungsmodi
Weiter
