Skip to main content
Puede configurar el inicio de sesión único basado en SAML para las estaciones web de ABBYY FlexiCapture mediante Azure Active Directory. Primero, registre una aplicación en Azure Active Directory y, a continuación, configure ABBYY FlexiCapture con un script.

Registrar una aplicación en Azure Active Directory

  1. Ve a https://portal.azure.com/ e inicia sesión en tu cuenta de Microsoft Azure.
  2. Ve a la sección Azure Active Directory > Enterprise applications.
  3. En la ventana Add an application, ve a la sección Non-gallery application y especifica un nombre para la nueva aplicación. Si se usan varios tenants, crea una aplicación independiente para cada uno.
    Captura de pantalla de la página Add an application en el portal de Microsoft Azure, con la opción Non-gallery application y el campo Name de la nueva aplicación empresarial resaltados.
  4. Ve a la sección Users and groups y agrega todos los usuarios necesarios. Asígnales el rol User.
  5. Ve a la subsección Single sign-on y selecciona SAML.
    Captura de pantalla de la página del método Single sign-on en el portal de Microsoft Azure, con el elemento de menú Single sign-on y el método SAML resaltados.
  6. Edita la sección Basic SAML Configuration. En los campos Identifier (Entity ID) y Reply URL (Assertion Consumer Service URL), introduce https://<app-server-dns-name>/FlexiCapture12/Login/AccessToken/Saml y deja el resto de los campos en blanco.
    Al configurar un tenant, especifica las URL con este formato: https://<app-server-dns-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
    Captura de pantalla de la página Set up Single Sign-On with SAML en el portal de Microsoft Azure, con la sección Basic SAML Configuration, el enlace de descarga de Certificate Base64 y la Login URL resaltados.
  7. En la sección SAML Signing Certificate, descarga tu certificado público en formato Base64 haciendo clic en el enlace situado junto a Certificate (Base64).
  8. En el campo Login URL de la sección Set up [application name], copia la URL para acceder al servidor del proveedor de identidad externo.

Configurar ABBYY FlexiCapture

Para configurar los parámetros necesarios en ABBYY FlexiCapture, ejecute un script de PowerShell:
  1. Obtenga el script SetIdentityProvider.ps1.
  2. En el equipo en el que está instalado ABBYY FlexiCapture, abra la consola de Windows PowerShell como administrador.
  3. Ejecute el script indicando su ruta y los parámetros necesarios. Por ejemplo:
Donde:
  • /url — La ruta del Servidor de aplicaciones. Ejemplo: 'https://localhost'.
  • /certFilePath — La ruta al certificado público. Ejemplo: 'C:\Temp\AzureAD_FC_integration.cer'.
  • /pictureFilePath — La ruta de la imagen utilizada para el nuevo botón (se admiten los formatos .svg, .jpg y .png). Ejemplo: 'C:\Temp\index.svg'.
  • /tenant — El tenant para el que se configuran los parámetros. Ejemplo: 'TenantName'. Especifique este parámetro solo si se utilizan varios tenants.
  • /providerName — El proveedor de identidad externo. Ejemplo: 'Azure AD'. En ese caso, el botón de inicio de sesión mostrará Log in with Azure AD.
  • /Reference — La URL para acceder al proveedor de identidad externo. Ejemplo: 'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'.
Como resultado, el botón Log in with Azure AD aparece en la página de inicio de sesión de la estación web.
Para obtener más información técnica sobre las solicitudes y respuestas de autenticación SAML compatibles con Azure Active Directory para el inicio de sesión único, consulte este artículo en Microsoft.com.