Requisitos previos
- Asegúrese de tener un identificador de tenant de Vantage antes de configurar identidades. Para obtenerlo, haga clic en Configuration en ABBYY Vantage. El identificador se encuentra en la pestaña General.
- Cree un URI de redirección (Redirect URI) para recibir las respuestas de autenticación. El URI es:
https://<your-vantage-url>/auth2/Saml2/Acs
Configuración
- Agregar una descripción de claim
- Configurar la relación de confianza con la parte confiable (relying party)
- Agregar reglas para transformar un claim entrante
Agregar una descripción de claim
Abra Add Claim Description
Seleccione Service > Claim Descriptions y, a continuación, haga clic en Add Claim Description.
Complete la descripción de claim
Especifique lo siguiente:
- Display name — por ejemplo,
Persistent Identifier. - Claim type —
urn:oasis:names:tc:SAML:2.0:nameid-format:persistent. - Seleccione Publish this claim description in federation metadata as a claim type that this federation service can accept.
- Seleccione Publish this claim description in federation metadata as a claim type that this federation service can send.

Configuración de una relación de confianza con la parte confiable
Agregar una relación de confianza con la parte confiable
En el árbol de la consola, en AD FS, seleccione Trust Relationships > Relying Party Trusts > Add Relying Party Trust.
Seleccionar el origen de datos
En la página Select Data Source, seleccione Enter data about the relying party manually y, a continuación, haga clic en Next.
Especificar un nombre para mostrar
En la página Specify Display Name, escriba cualquier nombre en Display Name y, a continuación, haga clic en Next.
Elegir el perfil
En la página Choose Profile, seleccione el AD FS 2.0 profile y, a continuación, haga clic en Next.
Configurar la URL
En la página Configure URL, seleccione Enable support for the SAML 2.0 WebSSO protocol. En Relying party SAML 2.0 SSO service URL, escriba
https://<your-vantage-url>/auth2/Saml2/Acs y, a continuación, haga clic en Next.Configurar los identificadores
- En Relying party trust identifier, escriba
api://platform.abbyy.cloud/tenantId, dondetenantIdes el identificador del tenant en formato GUID sin guiones (por ejemplo,117489fc1aea41658369d4d18d6557ga). Este valor se usará como Application ID URI para la autenticación. Copie este valor; lo necesitará al configurar el proveedor de identidad externo en Vantage. Haga clic en Add. - En la pestaña Expose an API, establezca el Application ID URI con el mismo valor que introdujo anteriormente (por ejemplo,
api://cccc3333-dddd-4444-eeee-5555ffff6666). Haga clic en Add y, a continuación, en Next.
Elegir reglas de autorización de emisión
Para conceder a Vantage acceso a todos los usuarios, seleccione Permit all users to access this relying party. Para restringir el acceso a un grupo específico, seleccione Permit specific group y especifique el grupo. Haga clic en Next.
Agregar reglas para transformar un claim entrante
Editar la directiva de emisión de claims
Haz clic con el botón derecho en la relación de confianza seleccionada y, a continuación, haz clic en Edit Claim Issuance Policy.
Seleccionar la plantilla de regla
Selecciona la plantilla de regla de notificación Transform an Incoming Claim y, a continuación, haz clic en Next.

Configurar la regla de notificación
Selecciona el paso Configure Claim Rule y, a continuación, especifica lo siguiente:
- Claim rule name —
TransformWindows account name. - Incoming claim type — Windows account name.
- Outgoing claim type — Name ID.
- Outgoing name ID format — Persistent Identifier.
- Selecciona Pass through all claim values.

Agregar una regla Send LDAP Attributes
Agrega otra regla para asegurarte de que los claims de correo electrónico y nombre se incluyan en el token emitido. En la página Select Rule Template, selecciona Send LDAP Attributes as Claims en Claim rule template y, a continuación, haz clic en Next.

Configurar la regla LDAP
En la página Configure Claim Rule, selecciona el almacén de atributos Active Directory en Claim rule name y, a continuación, haz clic en Finish.

Próximos pasos
https://<adfs-server-address>/federationmetadata/2007-06/federationmetadata.xml — por ejemplo, https://adfs.platform.local/federationmetadata/2007-06/federationmetadata.xml.
Para la configuración en Vantage, consulte Configurar un proveedor de identidad externo para un tenant.
Configurar un proveedor de identidad externo SAML 2.0
Descripción general de la configuración de SAML 2.0 con AD FS o Azure AD
Azure Active Directory como proveedor de identidad externo SAML 2.0
Configure Azure AD en lugar de AD FS local
Configurar un proveedor de identidad externo para un tenant
Conecte AD FS a su tenant de Vantage
Probar la autenticación externa
Verifique el proveedor de identidad externo antes de que los usuarios inicien sesión


