> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configure el inicio de sesión único con Azure Active Directory

> Configure el inicio de sesión único basado en SAML entre ABBYY FlexiCapture y Azure Active Directory, desde una aplicación empresarial hasta el script SetIdentityProvider.

Puede configurar el inicio de sesión único basado en SAML para las estaciones web de ABBYY FlexiCapture mediante Azure Active Directory. Primero, registre una aplicación en Azure Active Directory y, a continuación, configure ABBYY FlexiCapture con un script.

<div id="register-an-application-in-azure-active-directory">
  ## Registrar una aplicación en Azure Active Directory
</div>

1. Ve a [https://portal.azure.com/](https://portal.azure.com/) e inicia sesión en tu cuenta de Microsoft Azure.
2. Ve a la sección **Azure Active Directory > Enterprise applications**.
3. En la ventana **Add an application**, ve a la sección **Non-gallery application** y especifica un nombre para la nueva aplicación. Si se usan varios tenants, crea una aplicación independiente para cada uno.

   <Frame>
     <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO1.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=56a6b9ecfeae33903123d204b2cd7b85" alt="Captura de pantalla de la página Add an application en el portal de Microsoft Azure, con la opción Non-gallery application y el campo Name de la nueva aplicación empresarial resaltados." width="1265" height="823" data-path="images/flexi-capture/SSO1.jpg" />
   </Frame>
4. Ve a la sección **Users and groups** y agrega todos los usuarios necesarios. Asígnales el rol **User**.
5. Ve a la subsección **Single sign-on** y selecciona **SAML**.

   <Frame>
     <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO2.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=0dab4fad2d45199f7013cdc440955d2b" alt="Captura de pantalla de la página del método Single sign-on en el portal de Microsoft Azure, con el elemento de menú Single sign-on y el método SAML resaltados." width="1265" height="823" data-path="images/flexi-capture/SSO2.jpg" />
   </Frame>
6. Edita la sección **Basic SAML Configuration**. En los campos **Identifier (Entity ID)** y **Reply URL (Assertion Consumer Service URL)**, introduce `https://<app-server-dns-name>/FlexiCapture12/Login/AccessToken/Saml` y deja el resto de los campos en blanco.

   <Note>
     Al configurar un tenant, especifica las URL con este formato: `https://<app-server-dns-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml`
   </Note>

   <Frame>
     <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO3.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=253d75516277445931fbbd9027c6cb4c" alt="Captura de pantalla de la página Set up Single Sign-On with SAML en el portal de Microsoft Azure, con la sección Basic SAML Configuration, el enlace de descarga de Certificate Base64 y la Login URL resaltados." width="1268" height="1040" data-path="images/flexi-capture/SSO3.jpg" />
   </Frame>
7. En la sección **SAML Signing Certificate**, descarga tu certificado público en formato Base64 haciendo clic en el enlace situado junto a **Certificate (Base64)**.
8. En el campo **Login URL** de la sección **Set up \[application name]**, copia la URL para acceder al servidor del proveedor de identidad externo.

<div id="configure-abbyy-flexicapture">
  ## Configurar ABBYY FlexiCapture
</div>

Para configurar los parámetros necesarios en ABBYY FlexiCapture, ejecute un script de PowerShell:

1. Obtenga el script `SetIdentityProvider.ps1`.
2. En el equipo en el que está instalado ABBYY FlexiCapture, abra la consola de Windows PowerShell como administrador.
3. Ejecute el script indicando su ruta y los parámetros necesarios. Por ejemplo:

```powershell theme={null}
C:\Temp\SetIdentityProvider.ps1 /url 'https://localhost' /certFilePath C:\Temp\AzureAD_FC_integration.cer /pictureFilePath 'C:\Temp\index.svg' /tenant 'TenantName' /providerName 'Azure AD' /Reference 'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'
```

Donde:

* `/url` — La ruta del Servidor de aplicaciones. Ejemplo: `'https://localhost'`.
* `/certFilePath` — La ruta al certificado público. Ejemplo: `'C:\Temp\AzureAD_FC_integration.cer'`.
* `/pictureFilePath` — La ruta de la imagen utilizada para el nuevo botón (se admiten los formatos `.svg`, `.jpg` y `.png`). Ejemplo: `'C:\Temp\index.svg'`.
* `/tenant` — El tenant para el que se configuran los parámetros. Ejemplo: `'TenantName'`. Especifique este parámetro solo si se utilizan varios tenants.
* `/providerName` — El proveedor de identidad externo. Ejemplo: `'Azure AD'`. En ese caso, el botón de inicio de sesión mostrará **Log in with Azure AD**.
* `/Reference` — La URL para acceder al proveedor de identidad externo. Ejemplo: `'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'`.

Como resultado, el botón **Log in with Azure AD** aparece en la página de inicio de sesión de la estación web.

<Note>
  Para obtener más información técnica sobre las solicitudes y respuestas de autenticación SAML compatibles con Azure Active Directory para el inicio de sesión único, consulte [este artículo en Microsoft.com](https://docs.microsoft.com/en-us/azure/active-directory/develop/single-sign-on-saml-protocol).
</Note>
