> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurar Single Sign-On con Azure Active Directory

> Configure el Single Sign-On de SAML para ABBYY FlexiCapture Cloud con Azure Active Directory creando una aplicación empresarial y exportando el certificado.

Puede configurar Single Sign-On basado en SAML para las estaciones web de ABBYY FlexiCapture Cloud mediante Azure Active Directory. Primero, registre una aplicación en Azure Active Directory y luego proporcione los detalles de configuración al soporte en la nube."

<div id="register-an-application-in-azure-active-directory">
  ## Registrar una aplicación en Azure Active Directory
</div>

<Steps>
  <Step title="Abrir el portal de Azure">
    Vaya a [https://portal.azure.com/](https://portal.azure.com/) e inicie sesión en su cuenta de Microsoft Azure.
  </Step>

  <Step title="Abrir Enterprise applications">
    Vaya a la sección **Azure Active Directory > Enterprise applications**.
  </Step>

  <Step title="Agregar una aplicación fuera de la galería">
    En la ventana **Add an application**, vaya a la sección **Non-gallery application** e indique un nombre para la nueva aplicación. Si se usan varios tenants, cree una aplicación independiente para cada uno.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO1.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=56a6b9ecfeae33903123d204b2cd7b85" alt="Captura de pantalla de la ventana Add an application del portal de Microsoft Azure, con la opción Non-gallery application y el campo Name de la nueva aplicación." width="1265" height="823" data-path="images/flexi-capture/SSO1.jpg" />
    </Frame>
  </Step>

  <Step title="Agregar usuarios y grupos">
    Vaya a la sección **Users and groups** y agregue todos los usuarios necesarios. Asígneles el rol **User**.
  </Step>

  <Step title="Seleccionar el método de inicio de sesión SAML">
    Vaya a la subsección **Single sign-on** y seleccione **SAML**.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO2.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=0dab4fad2d45199f7013cdc440955d2b" alt="Captura de pantalla de la subsección Single sign-on del portal de Microsoft Azure, con el método SAML seleccionado." width="1265" height="823" data-path="images/flexi-capture/SSO2.jpg" />
    </Frame>
  </Step>

  <Step title="Configurar Basic SAML Configuration">
    Edite la sección **Basic SAML Configuration**. En los campos **Identifier (Entity ID)** y **Reply URL (Assertion Consumer Service URL)**, introduzca la URL con el siguiente formato y deje el resto de los campos en blanco:

    ```text theme={null}
    https://<cloud-host-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
    ```

    Aquí, `<cloud-host-name>` es el nombre de host de la URL de SaaS de su [ubicación de procesamiento](https://flexicapture.com/data-processing-location/), y `<TenantName>` es el nombre de su tenant en FlexiCapture Cloud.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO3.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=253d75516277445931fbbd9027c6cb4c" alt="Captura de pantalla de la sección Basic SAML Configuration en la página Set up Single Sign-On with SAML del portal de Microsoft Azure." width="1268" height="1040" data-path="images/flexi-capture/SSO3.jpg" />
    </Frame>
  </Step>

  <Step title="Descargar el certificado público">
    En la sección **SAML Signing Certificate**, descargue su certificado público en formato Base64 haciendo clic en el enlace junto a **Certificate (Base64)**.
  </Step>

  <Step title="Copiar la Login URL">
    En el campo **Login URL** de la sección **Set up \[application name]**, copie la URL para acceder al servidor del proveedor de identidad externo.
  </Step>
</Steps>

<div id="provide-details-to-cloud-support">
  ## Proporcione detalles al soporte en la nube
</div>

Proporcione la siguiente información al soporte en la nube o al responsable de la cuenta:

* La URL de su región de FlexiCapture Cloud y el nombre de su tenant
* El certificado de clave pública
* La Login URL
* La imagen del nuevo botón **Log in with…** (se admiten imágenes en formatos `.svg`, `.jpg` y `.png`)
* El nombre de la identidad externa del botón **Log in with…**

Una vez que el soporte en la nube complete la configuración, aparecerá un botón de inicio de sesión adicional en su página de inicio de sesión: **Log in with \[IdP Name]**.

<Note>
  Para obtener más detalles técnicos sobre las solicitudes y respuestas de autenticación SAML compatibles con Single Sign-On en Azure Active Directory, consulte [este artículo en Microsoft.com](https://docs.microsoft.com/en-us/azure/active-directory/develop/single-sign-on-saml-protocol).
</Note>
