Registrar una aplicación en Azure Active Directory
- Ve a https://portal.azure.com/ e inicia sesión en tu cuenta de Microsoft Azure.
- Ve a la sección Azure Active Directory > Enterprise applications.
-
En la ventana Add an application, ve a la sección Non-gallery application y especifica un nombre para la nueva aplicación. Si se usan varios tenants, crea una aplicación independiente para cada uno.

- Ve a la sección Users and groups y agrega todos los usuarios necesarios. Asígnales el rol User.
-
Ve a la subsección Single sign-on y selecciona SAML.

-
Edita la sección Basic SAML Configuration. En los campos Identifier (Entity ID) y Reply URL (Assertion Consumer Service URL), introduce
https://<app-server-dns-name>/FlexiCapture12/Login/AccessToken/Samly deja el resto de los campos en blanco.Al configurar un tenant, especifica las URL con este formato:https://<app-server-dns-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
- En la sección SAML Signing Certificate, descarga tu certificado público en formato Base64 haciendo clic en el enlace situado junto a Certificate (Base64).
- En el campo Login URL de la sección Set up [application name], copia la URL para acceder al servidor del proveedor de identidad externo.
Configurar ABBYY FlexiCapture
- Obtenga el script
SetIdentityProvider.ps1. - En el equipo en el que está instalado ABBYY FlexiCapture, abra la consola de Windows PowerShell como administrador.
- Ejecute el script indicando su ruta y los parámetros necesarios. Por ejemplo:
/url— La ruta del Servidor de aplicaciones. Ejemplo:'https://localhost'./certFilePath— La ruta al certificado público. Ejemplo:'C:\Temp\AzureAD_FC_integration.cer'./pictureFilePath— La ruta de la imagen utilizada para el nuevo botón (se admiten los formatos.svg,.jpgy.png). Ejemplo:'C:\Temp\index.svg'./tenant— El tenant para el que se configuran los parámetros. Ejemplo:'TenantName'. Especifique este parámetro solo si se utilizan varios tenants./providerName— El proveedor de identidad externo. Ejemplo:'Azure AD'. En ese caso, el botón de inicio de sesión mostrará Log in with Azure AD./Reference— La URL para acceder al proveedor de identidad externo. Ejemplo:'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'.
Para obtener más información técnica sobre las solicitudes y respuestas de autenticación SAML compatibles con Azure Active Directory para el inicio de sesión único, consulte este artículo en Microsoft.com.
