
- El usuario hace clic en el botón Iniciar sesión con [nombre del servidor externo].
-
ABBYY FlexiCapture genera un mensaje
AuthnRequest, lo coloca en el parámetroSAMLRequestde una solicitud GET a una URL y envía la solicitud al proveedor de identidad. No se admiten las conexiones SAML SSO cifradas. LaAuthnRequestes similar a esta: - El proveedor de identidad autoriza al usuario.
-
Si la autenticación se realiza correctamente, el proveedor de identidad genera un mensaje de aserción, lo coloca en el parámetro
SAMLResponsede la solicitud y envía la solicitud de vuelta a ABBYY FlexiCapture. - La solicitud que contiene el mensaje de aserción se envía al ABBYY FlexiCapture Application Server para determinar si el usuario especificado tiene los permisos necesarios para iniciar sesión en la estación especificada.
- El Application Server verifica el mensaje de aserción mediante un certificado público obtenido del proveedor de identidad y, a continuación, autoriza al usuario.
- El Application Server realiza las operaciones necesarias y emite un ticket de autenticación interno.
- Se concede al usuario acceso a la estación web correspondiente con el ticket de autenticación emitido.
Esta funcionalidad se ha probado con los siguientes proveedores de identidad: Azure Active Directory, OneLogin y Okta.
Se pueden usar varios proveedores de identidad simultáneamente. Por ejemplo, se pueden usar distintos proveedores de identidad para distintos tenants. Los nuevos métodos de autenticación se usarán en paralelo con los métodos existentes, incluidos los que se usan de forma predeterminada.
