> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurer l’authentification unique avec Azure Active Directory

> Configurez l’authentification unique SAML pour ABBYY FlexiCapture Cloud avec Azure Active Directory en créant une application d’entreprise et en exportant le certificat.

Vous pouvez configurer l’authentification unique SAML pour les web stations ABBYY FlexiCapture Cloud à l’aide d’Azure Active Directory. Enregistrez d’abord une application dans Azure Active Directory, puis transmettez les informations de configuration au support cloud.

<div id="register-an-application-in-azure-active-directory">
  ## Enregistrer une application dans Azure Active Directory
</div>

<Steps>
  <Step title="Ouvrir le portail Azure">
    Accédez à [https://portal.azure.com/](https://portal.azure.com/) et connectez-vous à votre compte Microsoft Azure.
  </Step>

  <Step title="Ouvrir Enterprise applications">
    Accédez à la section **Azure Active Directory > Enterprise applications**.
  </Step>

  <Step title="Ajouter une application hors galerie">
    Dans la fenêtre **Add an application**, accédez à la section **Non-gallery application** et indiquez un nom pour la nouvelle application. Si plusieurs tenants sont utilisés, créez une application distincte pour chacun.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO1.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=56a6b9ecfeae33903123d204b2cd7b85" alt="Capture d’écran de la fenêtre Add an application dans le portail Microsoft Azure, avec l’option Non-gallery application et le champ Name pour la nouvelle application." width="1265" height="823" data-path="images/flexi-capture/SSO1.jpg" />
    </Frame>
  </Step>

  <Step title="Ajouter des utilisateurs et des groupes">
    Accédez à la section **Users and groups** et ajoutez tous les utilisateurs requis. Attribuez-leur le rôle **User**.
  </Step>

  <Step title="Sélectionner la méthode de connexion SAML">
    Accédez à la sous-section **Single sign-on** et sélectionnez **SAML**.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO2.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=0dab4fad2d45199f7013cdc440955d2b" alt="Capture d’écran de la sous-section Single sign-on dans le portail Microsoft Azure, avec la méthode SAML sélectionnée." width="1265" height="823" data-path="images/flexi-capture/SSO2.jpg" />
    </Frame>
  </Step>

  <Step title="Configurer les paramètres SAML de base">
    Modifiez la section **Basic SAML Configuration**. Dans les champs **Identifier (Entity ID)** et **Reply URL (Assertion Consumer Service URL)**, saisissez l’URL au format suivant et laissez les autres champs vides :

    ```text theme={null}
    https://<cloud-host-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
    ```

    Ici, `<cloud-host-name>` est le nom d’hôte de l’URL SaaS de votre [processing location](https://flexicapture.com/data-processing-location/), et `<TenantName>` est le nom de votre tenant dans FlexiCapture Cloud.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO3.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=253d75516277445931fbbd9027c6cb4c" alt="Capture d’écran de la section Basic SAML Configuration sur la page Set up Single Sign-On with SAML dans le portail Microsoft Azure." width="1268" height="1040" data-path="images/flexi-capture/SSO3.jpg" />
    </Frame>
  </Step>

  <Step title="Télécharger le certificat public">
    Dans la section **SAML Signing Certificate**, téléchargez votre certificat public au format Base64 en cliquant sur le lien situé à côté de **Certificate (Base64)**.
  </Step>

  <Step title="Copier l’URL de connexion">
    Dans le champ **Login URL** de la section **Set up \[application name]**, copiez l’URL d’accès au serveur du fournisseur d’identité externe.
  </Step>
</Steps>

<div id="provide-details-to-cloud-support">
  ## Fournir des informations au support cloud
</div>

Fournissez les informations suivantes au support cloud ou à votre responsable de compte :

* L’URL de votre région FlexiCapture Cloud et le nom de votre tenant
* Le certificat de clé publique
* L’URL de connexion
* L’image du nouveau bouton **Se connecter avec…** (les formats d’image `.svg`, `.jpg` et `.png` sont pris en charge)
* Le nom de l’identité externe associée au bouton **Se connecter avec…**

Une fois la configuration effectuée par le support cloud, un bouton de connexion supplémentaire apparaît sur votre page de connexion : **Se connecter avec \[IdP Name]**.

<Note>
  Pour plus de détails techniques sur les requêtes et réponses d’authentification SAML prises en charge par Azure Active Directory pour l’authentification unique, consultez [cet article sur Microsoft.com](https://docs.microsoft.com/en-us/azure/active-directory/develop/single-sign-on-saml-protocol).
</Note>
