> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuration de l’authentification unique

> Configurez l’authentification unique pour les stations web ABBYY FlexiCapture : ajoutez des configurations de fournisseur d’identité, attribuez des groupes via le SSO et activez le mode d’authentification par SSO uniquement.

<Info>
  L’authentification unique (SSO) est prise en charge uniquement pour les stations web.
</Info>

Les utilisateurs s’authentifient lorsqu’ils démarrent une station. Ils peuvent utiliser leur nom d’utilisateur et leur mot de passe ABBYY FlexiCapture, ou un [fournisseur d’identité](/fr/flexi-capture/appendix/glossary-main-body#idp) externe, tel qu’Azure Active Directory intégré à votre Active Directory d’entreprise.

<div id="add-an-identity-provider">
  ## Ajouter un fournisseur d’identité
</div>

Avant de commencer, créez et configurez une application dans le fournisseur d’identité. Pour plus d’informations, consultez [l’authentification unique](/fr/flexi-capture/sso-intro).

<Steps>
  <Step title="Lancer la console">
    Lancez Administration and Monitoring Console.

    <Info>
      Seul l’administrateur d’ABBYY FlexiCapture peut configurer l’authentification unique sur le tenant par défaut. Sur les autres tenants, les administrateurs du tenant peuvent la configurer.
    </Info>
  </Step>

  <Step title="Ouvrir les paramètres d’authentification unique">
    Accédez à **Paramètres → Authentification unique**.
  </Step>

  <Step title="Ajouter une configuration">
    Cliquez sur **Ajouter une configuration**.
  </Step>

  <Step title="Spécifier les paramètres">
    Dans la boîte de dialogue qui s’ouvre, indiquez les paramètres obligatoires :

    * **Name** – Le nom du fournisseur d’identité, affiché sur le bouton **Se connecter avec…**.
    * **Reference** – L’URL du serveur du fournisseur d’identité externe.
    * **Upload Image File** – Le chemin d’accès à l’image du bouton (`*.svg`, `*.jpg` ou `*.png`).
    * **Upload Certificate File** – Le chemin d’accès au certificat public.
  </Step>

  <Step title="Enregistrer la configuration">
    Cliquez sur **OK**. La nouvelle configuration est ajoutée à la liste. Pour la modifier, cliquez sur **Edit**.

    <Info>
      Vous pouvez spécifier plusieurs fournisseurs d’identité.
    </Info>
  </Step>
</Steps>

Un bouton **Se connecter avec \[IdP Name]** apparaît alors sur la page de connexion de la station.

Les utilisateurs doivent disposer des autorisations appropriées pour utiliser ABBYY FlexiCapture. Pour plus d’informations, consultez [les rôles d’utilisateur et les autorisations](/fr/flexi-capture/web-stations/monitoring-console/permissions).

<div id="assign-groups-by-sso">
  ## Attribuer des groupes via SSO
</div>

Vous pouvez créer des groupes ABBYY FlexiCapture à partir des groupes de votre fournisseur d’identité (IdP). Les utilisateurs y sont ajoutés automatiquement, et un groupe est mis à jour lorsque le groupe IdP correspondant change.

<Info>
  Seul l’administrateur du tenant peut attribuer des groupes. Pour le tenant par défaut, seul l’administrateur d’ABBYY FlexiCapture peut modifier ce paramètre.
</Info>

<Steps>
  <Step title="Activer l’attribution de groupes">
    Accédez à **Paramètres → Authentification unique** et sélectionnez l’option **attribuer des groupes via SSO**.
  </Step>

  <Step title="Mettre en correspondance le groupe IdP">
    Lors de la création d’un nouveau groupe, saisissez le GUID du groupe IdP correspondant dans le champ **External ID**.
  </Step>
</Steps>

Lorsque des utilisateurs de ce groupe IdP se connectent via SSO, ils sont automatiquement ajoutés au groupe ABBYY FlexiCapture.

<div id="sso-only-authentication-mode">
  ## Mode d’authentification par SSO uniquement
</div>

Utilisez le mode d’authentification par SSO uniquement dans les environnements hautement sécurisés, où tous les accès doivent être contrôlés de manière centralisée afin d’éviter les erreurs lors de l’attribution des permissions.

<Info>
  L’authentification par SSO uniquement ne peut être activée que pour les tenants autres que le tenant par défaut.
</Info>

Pour activer l’authentification par SSO uniquement, accédez à **Paramètres → Authentification unique** et sélectionnez l’option **Mode d’authentification par SSO uniquement**.

Lorsque ce mode est activé, seuls les utilisateurs authentifiés via un fournisseur d’identité externe peuvent accéder au système. La création et l’importation d’utilisateurs dans l’Administration and Monitoring Console sont désactivées.
