> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurer l’authentification unique

> Configurez l’authentification unique pour ABBYY FlexiCapture Cloud en créant une application dans le fournisseur d’identité, en définissant l’URL ACS et en fournissant le certificat.

<Steps>
  <Step title="Créer une application dans le fournisseur d’identité">
    Créez une application dans le fournisseur d’identité.
  </Step>

  <Step title="Activer l’authentification unique dans le fournisseur d’identité">
    Activez la méthode d’authentification unique dans le fournisseur d’identité.
  </Step>

  <Step title="Spécifier l’URL ACS">
    Dans les paramètres de l’application, spécifiez l’URL ACS (Assertion Consumer Service URL) qui renvoie l’identifiant (ID d’entité) et un message d’assertion à ABBYY FlexiCapture Cloud lorsque l’authentification réussit. Ces deux valeurs doivent contenir des URL identiques.

    Spécifiez les URL au format suivant :

    ```text theme={null}
    https://<cloud-host-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
    ```

    Ici, `<cloud-host-name>` est le nom d’hôte de l’URL SaaS de votre [emplacement de traitement](https://flexicapture.com/data-processing-location/), et `<TenantName>` est le nom de votre tenant dans ABBYY FlexiCapture Cloud.

    Par exemple, un utilisateur du tenant `john_doe` utilisant une instance européenne de FlexiCapture Cloud utiliserait l’URL suivante :

    ```text theme={null}
    https://europe.flexicapture.com/FlexiCapture12/Login/john_doe/AccessToken/Saml
    ```
  </Step>

  <Step title="Enregistrer le certificat et l’URL de connexion">
    Enregistrez le certificat de clé publique au format Base64 et l’URL de connexion que l’application utilise pour accéder au fournisseur d’identité externe.
  </Step>

  <Step title="Envoyer les détails au support cloud">
    Fournissez les informations suivantes au support cloud ou au responsable de compte :

    * L’URL de votre région FlexiCapture Cloud et le nom de votre tenant
    * Le certificat de clé publique
    * L’URL de connexion
    * L’image du nouveau bouton **Se connecter avec…** (les images aux formats `.svg`, `.jpg` et `.png` sont prises en charge)
    * Le nom du fournisseur d’identité externe pour le bouton **Se connecter avec…**
  </Step>
</Steps>

Une fois la configuration terminée par le support cloud, un bouton de connexion supplémentaire apparaît sur votre page de connexion : **Se connecter avec \[IdP Name]**.

<div id="grant-permissions-to-new-user-accounts-when-using-external-identity-providers">
  ## Attribution d’autorisations aux nouveaux comptes d’utilisateur lors de l’utilisation de fournisseurs d’identité externes
</div>

Lorsqu’un nouvel utilisateur se connecte à ABBYY FlexiCapture Cloud à l’aide d’un fournisseur d’identité externe ou d’authentification unique, un nouveau compte est créé dans ABBYY FlexiCapture sans aucune autorisation. L’administrateur du tenant doit accorder des autorisations à ce nouveau compte ou l’ajouter aux groupes d’utilisateurs appropriés. Pour plus d’informations sur les comptes et les autorisations, consultez [Rôles d’utilisateur et autorisations](/fr/flexi-capture/web-stations/monitoring-console/permissions).

Pour supprimer ou modifier les fournisseurs d’identité externes de votre tenant, contactez le support technique.
