
- L’utilisateur clique sur le bouton Se connecter avec [nom du serveur externe].
-
ABBYY FlexiCapture génère un message
AuthnRequest, le place dans le paramètreSAMLRequestd’une requête GET et envoie la requête au fournisseur d’identité. Les connexions SSO SAML chiffrées ne sont pas prises en charge. L’AuthnRequestressemble à ceci : - Le fournisseur d’identité autorise l’utilisateur.
-
Si l’authentification réussit, le fournisseur d’identité génère un message d’assertion, le place dans le paramètre
SAMLResponsede la requête et renvoie la requête à ABBYY FlexiCapture. - La requête contenant le message d’assertion est envoyée au serveur d’applications ABBYY FlexiCapture afin de déterminer si l’utilisateur spécifié dispose des autorisations nécessaires pour se connecter à la station spécifiée.
- Le serveur d’applications vérifie le message d’assertion à l’aide d’un certificat public obtenu auprès du fournisseur d’identité, puis autorise l’utilisateur.
- Le serveur d’applications effectue les opérations requises et émet un ticket d’authentification interne.
- L’accès à la station Web appropriée est accordé à l’utilisateur à l’aide du ticket d’authentification émis.
Cette fonctionnalité a été testée avec les fournisseurs d’identité suivants : Azure Active Directory, OneLogin et Okta.
Plusieurs fournisseurs d’identité peuvent être utilisés simultanément. Par exemple, différents fournisseurs d’identité peuvent être utilisés pour différents tenants. Les nouvelles méthodes d’authentification seront utilisées en parallèle des méthodes existantes, y compris celles utilisées par défaut.
