Nota: Si configura un proveedor de identidad externo, el flujo de autenticación Resource Owner Password Credentials no funcionará.Para configurar un proveedor de identidad externo para un inquilino en Vantage, siga estos pasos:
- Configure el proveedor de identidad externo (Configuración de un proveedor de identidad externo OAuth 2.0 o Configuración de un proveedor de identidad externo SAML 2.0). Prepare los parámetros de autenticación externa descritos en estas secciones.
- Pruebe la autenticación externa configurada.
- En ABBYY Vantage, haga clic en la pestaña Configuration en el panel izquierdo.
- Haga clic en Identity Provider y elija External Identity Provider.
- En la lista desplegable, seleccione el protocolo deseado (opción OAuth o SAML).
Configuración de un proveedor de identidad externo OAuth 2.0

| Campo | Descripción |
|---|---|
| Identity Provider | Especifica la autenticación de inicio de sesión a través de Active Directory o Azure Active Directory. |
| Identity Provider URL | URL del proveedor de identidad. La URL se puede encontrar en el portal de Azure, en la sección Endpoints de la aplicación que registró para la autenticación. |
| Client ID | Identificador de cliente del proveedor de identidad de Active Directory o Azure Active Directory configurado. |
| Associated E-mail Domains | Dominio de correo electrónico asociado para los usuarios del tenant que deberían poder iniciar sesión en el tenant, incluso si aún no tienen una cuenta de Vantage. Para obtener más información, consulte Associated e-mail domains. |
Configuración de un proveedor de identidad externo SAML 2.0

| Field | Description |
|---|---|
| Federation Metadata Document URL | Especifica la autenticación de inicio de sesión a través de Active Directory o del proveedor de identidad Azure Active Directory. |
| Associated E-mail Domains | Dominio de correo electrónico asociado para los usuarios del inquilino que deberían poder iniciar sesión en el inquilino, incluso si aún no tienen una cuenta de Vantage. Para obtener más información, consulte Associated e-mail domains. |
- Haga clic en Apply Changes.
Nota: Si desea restablecer o volver al proveedor de identidad de Vantage, siempre puede seleccionar Vantage en esta página y hacer clic en Apply Changes. Esto aplica mientras la sesión actual del usuario (token de acceso) no haya expirado. Si expira, deberá autenticarse a través del proveedor de identidad externo configurado para obtener acceso al inquilino. En ese caso, póngase en contacto con su administrador del sistema.
Configuración de un rol predeterminado para usuarios nuevos
- En ABBYY Vantage, haga clic en la pestaña Configuration en el panel izquierdo.
- Haga clic en Identity Provider y seleccione External Identity Provider.
- En la lista desplegable, busque Default Role for New Users.
- Seleccione uno o varios roles para asignar automáticamente a todos los usuarios recién creados de su tenant.
- Haga clic en Apply Changes.
- El/los rol(es) seleccionado(s) se aplicará(n) automáticamente a todos los usuarios recién creados de su tenant.
- Para cada rol seleccionado, el interruptor Allow all for current and further skills está habilitado de forma predeterminada. Esto proporciona a los usuarios acceso a todas las skills como configuración inicial. Los administradores pueden modificar estos permisos en cualquier momento en la pantalla de configuración de Users.
- Para obtener más información sobre los roles y permisos disponibles, consulte Authentication using an External Identity Provider.
Configurar un Proveedor de Identidad externo SAML 2.0 sin una URL de archivo XML
- Autentíquese en la Vantage API (consulte la documentación de autenticación para más detalles).
- Envíe una solicitud PUT con el encabezado
Authorization = Bearer <access token>ahttps://<your-vantage-url>/api/adminapi2/v1/tenants/<tenantId>/external-providers/con los siguientes parámetros en el cuerpo de la solicitud:
| Parameter | Description |
|---|---|
| kind | El protocolo utilizado. El valor del parámetro es Saml2. |
| settings.Metadata | El contenido de su archivo de metadatos XML. |
Para Windows
Para Windows
Para Linux
Para Linux
