> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurar Single Sign-On

> Configure Single Sign-On en ABBYY FlexiCapture Cloud creando una aplicación en el proveedor de identidad, estableciendo la URL de ACS y proporcionando el certificado.

<Steps>
  <Step title="Crear una aplicación en el proveedor de identidad">
    Cree una aplicación en el proveedor de identidad.
  </Step>

  <Step title="Habilitar Single Sign-On en el proveedor de identidad">
    Habilite el método de autenticación Single Sign-On en el proveedor de identidad.
  </Step>

  <Step title="Especificar la URL de ACS">
    En la configuración de la aplicación, especifique la URL de ACS (Assertion Consumer Service URL), que devuelve el identificador (ID de entidad) y un mensaje de aserción a ABBYY FlexiCapture Cloud cuando la autenticación se realiza correctamente. Estas direcciones URL deben ser idénticas.

    Especifique las URL con el siguiente formato:

    ```text theme={null}
    https://<cloud-host-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
    ```

    Aquí, `<cloud-host-name>` es el nombre de host de la URL SaaS de su [ubicación de procesamiento](https://flexicapture.com/data-processing-location/), y `<TenantName>` es el nombre de su tenant en ABBYY FlexiCapture Cloud.

    Por ejemplo, un usuario del tenant `john_doe` que use una instancia europea de FlexiCapture Cloud utilizaría la siguiente URL:

    ```text theme={null}
    https://europe.flexicapture.com/FlexiCapture12/Login/john_doe/AccessToken/Saml
    ```
  </Step>

  <Step title="Guardar el certificado y la URL de inicio de sesión">
    Guarde el certificado de clave pública en formato Base64 y la URL de inicio de sesión que la aplicación utiliza para acceder al proveedor de identidad externo.
  </Step>

  <Step title="Enviar los detalles al soporte en la nube">
    Proporcione la siguiente información al soporte en la nube o al responsable de cuenta:

    * La URL de su región de FlexiCapture Cloud y el nombre de su tenant
    * El certificado de clave pública
    * La URL de inicio de sesión
    * La imagen para el nuevo botón **Iniciar sesión con…** (se admiten imágenes en formatos `.svg`, `.jpg` y `.png`)
    * El nombre de la identidad externa para el botón **Iniciar sesión con…**
  </Step>
</Steps>

Una vez que el soporte en la nube complete la configuración, aparecerá un botón de inicio de sesión adicional en su página de inicio de sesión: **Iniciar sesión con \[IdP Name]**.

<div id="grant-permissions-to-new-user-accounts-when-using-external-identity-providers">
  ## Otorgar permisos a nuevas cuentas de usuario al usar proveedores de identidad externos
</div>

Cuando un usuario nuevo inicia sesión en ABBYY FlexiCapture Cloud mediante un proveedor de identidad externo o SSO, se crea una nueva cuenta en ABBYY FlexiCapture sin ningún permiso. El Administrador del tenant debe otorgar permisos a la nueva cuenta o añadirla a los grupos de usuarios correspondientes. Para obtener más información sobre cuentas y permisos, consulte [Roles de usuario y permisos](/es/flexi-capture/web-stations/monitoring-console/permissions).

Para eliminar o modificar los proveedores de identidad externos de su tenant, contacte con el servicio de asistencia técnica.
