Vue d’ensemble du processus d’authentification
- S’authentifier auprès du fournisseur d’identité tiers
- Récupérer les données d’authentification SAML de l’utilisateur auprès du fournisseur d’identité tiers
- Envoyer les données d’authentification SAML au serveur d’applications
- Recevoir un ticket d’authentification du serveur d’applications
Le compte utilisateur doit exister dans la base de données FlexiCapture et disposer de toutes les autorisations requises.
Implémentation
Obtenir les données SAML
Envoyer les données SAML au serveur d’applications FlexiCapture 12
https://<Application Server>/Flexicapture12/Server/Saml. Le nom du champ contenant les données SAML doit être SAMLResponse.
https://<ApplicationServer>/Flexicapture12/Server/Saml?Tenant=MyTenantName
Pour que l’authentification fonctionne, un utilisateur dont le login correspond à l’identifiant figurant dans les données SAML doit être enregistré sur le serveur d’applications. La valeur du champ /samlp:Response/saml:Assertion/saml:Subject/saml:NameID sera utilisée comme login.
Le serveur d’applications renvoie une réponse comme suit :
<ticket> correspond au ticket d’authentification FlexiCapture 12. Vous pouvez utiliser ce ticket pour appeler toutes les interfaces du serveur d’applications qui nécessitent une authentification. Les requêtes envoyées aux services web FlexiCapture doivent utiliser l’authentification FlexiCapture (adresses commençant par https://<ApplicationServer>/flexicapture12/Server/FCAuth/ ou https://<ApplicationServer>/flexicapture12/Server/MobileApp/).
Utiliser le ticket FC 12 authentifié
FlexiCaptureTmpPrn) ou d’un en-tête Authorization: Bearer. Exemple :
FlexiCaptureTmpPrn) et dans l’en-tête AuthTicket. La requête suivante doit être effectuée à l’aide du ticket mis à jour (les tickets expirent au bout d’un certain temps).
Configuration d’un certificat de confiance sur le serveur d’applications
AllowMixedModeCertificateValidation des paramètres <appSettings> du fichier Web.config. Si ce paramètre est défini sur true, la vérification sera effectuée à l’aide du certificat ajouté au dossier Trusted Root Certification Authorities du magasin de certificats Ordinateur local sur l’ordinateur exécutant le serveur d’applications.
Si aucun certificat n’est ajouté à la base de données, la vérification sera effectuée à l’aide du certificat situé dans le dossier Trusted Root Certification Authorities, et le paramètre AllowMixedModeCertificateValidation sera ignoré.
Téléchargez le projet et les éléments associés : SAML_Example.zip