> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Comment fonctionne l’authentification unique dans ABBYY FlexiCapture Cloud

> Suivez le flux d’authentification unique SAML dans ABBYY FlexiCapture Cloud, de l’AuthnRequest à la vérification de l’assertion, via un fournisseur d’identité externe.

L’authentification SSO n’est prise en charge que pour les stations web. Lorsqu’ils ouvrent une station, les utilisateurs doivent s’authentifier. En plus de l’authentification avec leur nom d’utilisateur et leur mot de passe ABBYY FlexiCapture Cloud, les utilisateurs peuvent également être authentifiés via un fournisseur d’identité externe (par exemple, Azure Active Directory intégré à votre Active Directory d’entreprise).

Voici ce qui se passe lorsqu’un utilisateur est authentifié via un fournisseur d’identité externe.

<Frame>
  <img src="https://mintcdn.com/abbyy/M5jnw37NmJ-asKkj/images/flexi-capture/cloud_sso_scheme.png?fit=max&auto=format&n=M5jnw37NmJ-asKkj&q=85&s=4d9978860207c27d8620aff92ec25ce2" alt="Schéma du flux d’authentification unique dans ABBYY FlexiCapture Cloud, montrant les étapes numérotées, depuis le clic de l’utilisateur sur le bouton Se connecter avec jusqu’à la requête et la réponse SAML échangées avec le fournisseur d’identité, à la vérification de l’assertion par ABBYY FlexiCapture Cloud et à l’octroi de l’accès à la station web à l’utilisateur." width="939" height="664" data-path="images/flexi-capture/cloud_sso_scheme.png" />
</Frame>

1. L’utilisateur clique sur le bouton **Se connecter avec \[nom du serveur externe]**.
2. ABBYY FlexiCapture Cloud génère un message AuthnRequest, le place dans le paramètre SAMLRequest d’une requête GET URL, puis envoie la requête au fournisseur d’identité. Les connexions SSO SAML chiffrées ne sont pas prises en charge.
3. Le fournisseur d’identité authentifie l’utilisateur.
4. Si l’authentification réussit, le fournisseur d’identité génère un message d’assertion.
5. La requête contenant le message d’assertion est envoyée à ABBYY FlexiCapture Cloud afin de déterminer si l’utilisateur spécifié dispose des autorisations nécessaires pour se connecter à la station indiquée.
6. ABBYY FlexiCapture Cloud vérifie le message d’assertion à l’aide d’un certificat à clé publique obtenu auprès du fournisseur d’identité, puis autorise l’utilisateur.
7. ABBYY FlexiCapture Cloud effectue les opérations requises et émet un ticket d’authentification interne.
8. L’utilisateur se voit accorder l’accès à la station web appropriée au moyen du ticket d’authentification émis.

<Note>
  Cette fonctionnalité a été testée avec les fournisseurs d’identité suivants : Azure Active Directory, OneLogin et Okta.
</Note>

<Note>
  Plusieurs fournisseurs d’identité peuvent être utilisés simultanément. Les nouvelles méthodes d’authentification seront utilisées en parallèle des méthodes existantes, y compris celles utilisées par défaut.
</Note>
