> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Utiliser Active Directory pour gérer les utilisateurs

> Importez des comptes et des groupes Active Directory dans ABBYY FlexiCapture, définissez leurs rôles et synchronisez les groupes manuellement ou via une requête POST planifiée.

Il est possible d’utiliser des comptes Active Directory avec ABBYY FlexiCapture. Pour activer l’utilisation des comptes Active Directory, vous devez les importer depuis Active Directory et configurer leurs [rôles et droits d’accès](/fr/flexi-capture/admin-guide/roles-setup).

Pour importer des utilisateurs depuis Active Directory, l’administrateur FlexiCapture doit ouvrir l’Administration and Monitoring Console et, dans **Settings → Users**, cliquer sur le bouton **Import**. Vous pouvez importer des comptes individuels ou des groupes (sélectionnez l’option **Search groups** pour rechercher des groupes).

Dans le champ **Active Directory path**, indiquez l’adresse du contrôleur de domaine sur lequel ABBYY FlexiCapture est installé.

<Note>
  Par défaut, les utilisateurs et les groupes sont importés et synchronisés dans un seul domaine Active Directory. Si un groupe en cours d’importation contient des utilisateurs d’un autre sous-domaine, veillez à spécifier l’adresse du contrôleur du domaine au format suivant : `GC://<address>`.
</Note>

Utilisez le champ **Name** dans la section **Search and import settings** pour rechercher un utilisateur ou un groupe particulier par son nom.

<Note>
  Vous pouvez remplacer une partie du nom par un astérisque.
</Note>

Les utilisateurs ajoutés de cette manière peuvent s’authentifier à l’aide des méthodes d’authentification IIS standard, en indiquant leur nom de compte Windows. En outre :

* Lorsqu’ils accèdent aux stations FlexiCapture, les utilisateurs doivent sélectionner l’authentification Windows.
* Lorsqu’ils accèdent aux stations web, les utilisateurs doivent saisir l’adresse de la station au format suivant : `https://<ApplicationServer>/FlexiCapture12/<Station>/WinAuth`, où `<ApplicationServer>` est le nom de l’ordinateur sur lequel le serveur d’applications est installé et `<Station>` la station web à laquelle l’utilisateur souhaite accéder.

<div id="use-flexicapture-authentication">
  ## Utiliser l’authentification FlexiCapture
</div>

Si vous devez utiliser l’authentification FlexiCapture pour un utilisateur importé depuis Active Directory, les administrateurs et l’utilisateur doivent suivre les étapes suivantes :

1. L’administrateur doit cliquer sur l’identifiant de connexion de l’utilisateur, puis, sur la page où sont définis les rôles et les autorisations, cliquer sur le bouton **RESET PASSWORD** et indiquer `password` comme mot de passe temporaire pour l’utilisateur.
   **Remarque :** si le bouton **RESET PASSWORD** n’est pas disponible sur la page des rôles et des autorisations, cela signifie qu’un mot de passe temporaire a déjà été attribué à l’utilisateur.
2. L’utilisateur doit ensuite se connecter à ABBYY FlexiCapture et modifier son mot de passe.
3. Lorsqu’il accède à une station ABBYY FlexiCapture, l’utilisateur doit sélectionner l’authentification du serveur. Lorsqu’il accède à une station web, il doit saisir l’adresse de la station au format suivant : `https://<ApplicationServer>/FlexiCapture12/<Station>`, où `<ApplicationServer>` est le nom de l’ordinateur sur lequel le serveur d’applications est installé et `<Station>` la station web à laquelle l’utilisateur souhaite accéder.

<div id="use-the-active-directory-to-manage-abbyy-flexicapture-groups">
  ## Utiliser Active Directory pour gérer les groupes ABBYY FlexiCapture
</div>

Vous pouvez synchroniser les groupes d’ABBYY FlexiCapture avec ceux d’Active Directory en cliquant sur le bouton **Synchroniser tous les groupes**. Vous pouvez ainsi gérer les groupes ABBYY FlexiCapture via Active Directory.

<div id="synchronize-groups-and-user-accounts-using-a-post-request">
  ### Synchronisation des groupes et des comptes utilisateurs à l’aide d’une requête POST
</div>

Vous pouvez synchroniser les groupes de comptes FlexiCapture avec Active Directory sans utiliser l’interface. Par exemple, cette approche peut être utilisée si vous devez effectuer la synchronisation automatiquement à intervalles planifiés.

Pour ce faire, envoyez la requête suivante :

```
https://urlToMonitoring/winauth/ActiveDirectory/SynchronizeGroups
```

Veillez à spécifier les paramètres obligatoires :

* `Server` – nom de domaine Active Directory
* `Iswindowsauthentication` – authentification Windows sur un serveur Active Directory
* `UserName` – nom d’utilisateur pour se connecter à Active Directory
* `Password` – mot de passe utilisateur
* `SearchGroups` – recherche de groupes
* `SearchGroupsUsers` – permet de rechercher des utilisateurs dans les groupes
* `SearchSubGroups` – permet de rechercher des sous-groupes dans les groupes
* `Query` – champ de recherche permettant de rechercher des groupes et des utilisateurs dans Active Directory

<Note>
  Les paramètres `UserName` et `Password` ne s’appliquent pas lorsque `IsWindowsAuthentication=true` (authentification Windows).
</Note>
