Chaque composant et chaque utilisateur d’ABBYY FlexiCapture 12 Distributed interagit avec le serveur d’applications. Chacun doit être authentifié sur l’ordinateur exécutant ce serveur.
Après trois tentatives de connexion consécutives infructueuses, le compte est verrouillé pendant 30 minutes. Ni l’utilisateur ni un administrateur ne peuvent le déverrouiller pendant cette période.
Méthodes d’authentification prises en charge
- Authentification Windows ou Basic dans IIS – Identifie les utilisateurs à l’aide de leurs identifiants Active Directory. Cette méthode nécessite un minimum de configuration et convient aux déploiements dans lesquels tous les composants et utilisateurs appartiennent au même domaine.
- Authentification ABBYY FlexiCapture – Utilisez cette méthode lorsque les utilisateurs ne peuvent pas être identifiés à l’aide de leurs identifiants Active Directory.
- Authentification unique (SSO) – Permet aux utilisateurs d’accéder à toutes les ressources dont ils ont besoin avec un seul jeu d’identifiants, afin de ne s’authentifier qu’une seule fois auprès de plusieurs systèmes d’entreprise.
Authentification des applications clientes Windows
Les applications clientes ABBYY FlexiCapture pour Windows utilisent l’une des deux méthodes suivantes :
- L’application utilise l’authentification Windows au démarrage ; le serveur identifie alors l’utilisateur à partir du compte Windows ayant lancé l’application.
- L’application demande un login et un mot de passe ; le serveur identifie alors l’utilisateur via l’authentification Basic ou ABBYY FlexiCapture. Le type est sélectionné automatiquement.
Authentification des applications clientes web
Les applications web demandent toujours aux utilisateurs de saisir un login et un mot de passe. Le serveur identifie ensuite l’utilisateur à l’aide de l’authentification Basic ou ABBYY FlexiCapture, en sélectionnant automatiquement le type approprié.
Lorsque vous saisissez un login et un mot de passe, utilisez toujours une connexion sécurisée. Pour plus d’informations, voir Sécuriser vos connexions réseau.
Utiliser l’authentification Windows dans une station web
Vous pouvez également vous connecter à une station web avec le compte ayant lancé le navigateur. Ajoutez /winauth à l’adresse de la station web :
<ApplicationServer> est le nom de l’ordinateur qui exécute le serveur d’applications, et <StationName> est le nom de la station Web à laquelle vous accédez.
Prise en charge de SAML 2.0
ABBYY FlexiCapture prend en charge le protocole SAML 2.0 pour intégrer des applications clientes à des systèmes tiers.
Pour plus d’informations, consultez Authentification à l’aide de fournisseurs d’identité SAML dans ABBYY FlexiCapture 12.