Voraussetzungen
- Stellen Sie sicher, dass Sie eine Vantage-Mandantenkennung haben, bevor Sie Identitäten konfigurieren. Um eine Mandantenkennung zu erhalten, klicken Sie in ABBYY Vantage auf Configuration. Die Kennung finden Sie auf der Registerkarte General.
- Erstellen Sie eine Redirect-URI, um die Authentifizierungsantworten zu empfangen. Die URI lautet:
https://<your-vantage-url>/auth2/Saml2/Acs
Einrichtung
- Hinzufügen einer Anspruchsbeschreibung
- Konfigurieren der Vertrauensstellung für die vertrauende Partei
- Hinzufügen von Regeln zur Transformation eingehender Ansprüche
Hinzufügen einer Anspruchsbeschreibung
Öffnen Sie Add Claim Description
Füllen Sie die Anspruchsbeschreibung aus
- Anzeigename — zum Beispiel
Persistent Identifier. - Anspruchstyp —
urn:oasis:names:tc:SAML:2.0:nameid-format:persistent. - Wählen Sie Publish this claim description in federation metadata as a claim type that this federation service can accept.
- Wählen Sie Publish this claim description in federation metadata as a claim type that this federation service can send.

Konfigurieren einer Vertrauensstellung für die vertrauende Partei
Eine Vertrauensstellung für die vertrauende Partei hinzufügen
Den Assistenten starten
Die Datenquelle auswählen
Einen Anzeigenamen angeben
Das Profil auswählen
Die URL konfigurieren
https://<your-vantage-url>/auth2/Saml2/Acs ein und klicken Sie anschließend auf Next.Identitäten konfigurieren
- Geben Sie unter Relying party trust identifier
api://platform.abbyy.cloud/tenantIdein, wobeitenantIddie Mandantenkennung im GUID-Format ohne Bindestriche ist (zum Beispiel117489fc1aea41658369d4d18d6557ga). Dieser Wert wird als Application ID URI für die Authentifizierung verwendet. Kopieren Sie diesen Wert — Sie benötigen ihn beim Konfigurieren des externen Identitätsanbieters in Vantage. Klicken Sie auf Add. - Legen Sie auf der Registerkarte Expose an API den Application ID URI auf denselben Wert fest, den Sie oben eingegeben haben (zum Beispiel
api://cccc3333-dddd-4444-eeee-5555ffff6666). Klicken Sie auf Add und anschließend auf Next.
Autorisierungsregeln für die Ausgabe auswählen
Regeln zum Transformieren eines eingehenden Anspruchs hinzufügen
Vertrauensstellungen für die vertrauende Partei öffnen
Die Anspruchsausgaberichtlinie bearbeiten
Eine Regel hinzufügen

Die Regelvorlage auswählen

Die Anspruchsregel konfigurieren
- Name der Anspruchsregel —
TransformWindows account name. - Typ des eingehenden Anspruchs — Windows account name.
- Typ des ausgehenden Anspruchs — Name ID.
- Format der ausgehenden Name ID — Persistent Identifier.
- Wählen Sie Alle Anspruchswerte weiterleiten aus.

Eine Regel „LDAP-Attribute als Ansprüche senden“ hinzufügen

Die LDAP-Regel konfigurieren

Nächste Schritte
https://<adfs-server-address>/federationmetadata/2007-06/federationmetadata.xml — zum Beispiel https://adfs.platform.local/federationmetadata/2007-06/federationmetadata.xml.
Informationen zur Einrichtung auf Vantage-Seite finden Sie unter Einrichten eines externen Identitätsanbieters für einen Mandanten.

