Passer au contenu principal
Pour configurer l’authentification unique, procédez comme suit :
  1. Créez une application dans le fournisseur d’identité.
  2. Activez la méthode d’authentification unique dans le fournisseur d’identité.
  3. Dans les paramètres de l’application, indiquez l’URL ACS (Assertion Consumer Service URL), qui servira à renvoyer l’identifiant (Entity ID) et un message d’assertion à ABBYY FlexiCapture Cloud si l’authentification réussit. Ces deux valeurs doivent être des URL identiques. Remarque : Les URL doivent être indiquées au format suivant : https://<cloud-host-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml,<cloud-host-name> est le nom d’hôte de l’URL SaaS de votre emplacement de traitement et <TenantName> est le nom de votre tenant dans ABBYY FlexiCapture Cloud.
Par exemple, un utilisateur du tenant john_doe utilisant une instance européenne de FlexiCapture Cloud emploierait l’URL suivante : https://europe.flexicapture.com/FlexiCapture12/Login/john&#95;doe/AccessToken/Saml
  1. Enregistrez le certificat de clé publique au format Base64 ainsi que l’URL de connexion que l’application utilisera pour accéder au fournisseur d’identité externe.
  2. Transmettez les informations suivantes au support cloud ou à votre responsable de compte :
a. L’URL de votre région FlexiCapture Cloud et le nom de votre tenant b. Le certificat de clé publique c. L’URL de connexion d. L’image du nouveau bouton Se connecter avec… (les formats d’image pris en charge sont *.svg, .jpg et .png) e. Le nom de l’identité externe pour le bouton Se connecter avec… Une fois la configuration effectuée par le support cloud, un bouton de connexion supplémentaire apparaîtra sur votre page de connexion : Se connecter avec [IdP Name].

Attribution d’autorisations aux nouveaux comptes d’utilisateur lors de l’utilisation de fournisseurs d’identité externes

Lorsqu’un nouvel utilisateur se connecte à ABBYY FlexiCapture Cloud à l’aide d’un fournisseur d’identité externe/SSO, un nouveau compte est créé dans ABBYY FlexiCapture sans aucune autorisation. L’administrateur du tenant devra accorder des autorisations à ce nouveau compte ou l’ajouter aux groupes d’utilisateurs appropriés. Pour plus d’informations sur les comptes et les autorisations, consultez Gestion des comptes d’utilisateur et des autorisations. Pour supprimer ou modifier les fournisseurs d’identité externes de votre tenant, veuillez contacter le support technique.