Zum Hauptinhalt springen

Documentation Index

Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt

Use this file to discover all available pages before exploring further.

Wenn Ihr Mandant mit einem externen Identitätsanbieter konfiguriert ist, melden sich Benutzer nicht mit einem Vantage-Kennwort an, sondern authentifizieren sich beim Provider. Vantage gewährt dann auf Grundlage der Bestätigung des Providers Zugriff.

Über einen externen Identitätsanbieter anmelden

1

Geben Sie Ihre Unternehmens-E-Mail-Adresse ein

Geben Sie auf der Vantage-Anmeldeseite Ihre E-Mail-Adresse in das Feld Unternehmens-E-Mail-Adresse ein. Vantage leitet Sie zur Anmeldeseite des Identitätsanbieters weiter.
2

Authentifizieren Sie sich beim Identitätsanbieter

Geben Sie Ihren Benutzernamen (oder Ihre E-Mail-Adresse) und Ihr Kennwort für den externen Identitätsanbieter ein. Nach erfolgreicher Anmeldung leitet Vantage Sie wieder zurück.
Wenn Ihre E-Mail-Adresse in mehreren Mandanten registriert ist, die mit demselben Identitätsanbieter konfiguriert sind, fordert Vantage Sie auf, den Mandanten auszuwählen, bei dem Sie sich anmelden möchten.

Authentifizierungs-Workflow mit SAML-Assertions

Der SAML-2.0-Standard sichert die Kommunikation zwischen Vantage (dem Dienstanbieter) und dem externen Identitätsanbieter. Vantage verwendet SAML-Assertions, um Authentifizierungsdaten mit einem externen SAML-2.0-Identitätsanbieter auszutauschen. Technisch läuft eine SAML-Anmeldung wie folgt ab:
  1. Der Benutzer fordert Zugriff auf Vantage an.
  2. Vantage erzeugt eine SAML-Assertion, übermittelt sie an den externen Identitätsanbieter (über POST oder GET) und leitet den Benutzer zur Anmeldeseite des Providers weiter.
  3. Der Benutzer authentifiziert sich beim externen Identitätsanbieter.
  4. Der externe Identitätsanbieter erzeugt eine signierte Assertion und ein Token.
  5. Der Provider leitet die signierte Assertion und das Token an Vantage zurück (über POST oder GET). Sind beide gültig, richtet Vantage eine Sitzung ein.
Sobald eine Sitzung eingerichtet ist, kann der Benutzer zusätzliche Vantage-Ressourcen anfordern, ohne sich bei jeder Anfrage erneut beim externen Identitätsanbieter authentifizieren zu müssen.

Authentifizierung

Anmeldeverfahren für Vantage-Mandanten

Einrichten eines externen Identitätsanbieters

Überblick über die Einrichtung von OAuth 2.0- und SAML 2.0-Providern

Einrichten eines externen Identitätsanbieters für einen Mandanten

Den externen Identitätsanbieter auf Ihren Mandanten anwenden

Mandanten-Anmelde-URL

Mandantenspezifische Anmelde-URLs