Passer au contenu principal

Prérequis

  • Assurez-vous de disposer d’un identifiant de client Vantage avant de configurer les identités. Pour obtenir cet identifiant, cliquez sur Configuration dans ABBYY Vantage. L’identifiant se trouve dans l’onglet Général.
  • Créez une URI de redirection pour recevoir les réponses d’authentification. L’URI est :
    https://<your-vantage-url>/auth2/Saml2/Acs
  • Créez un enregistrement d’application (voir les instructions ci-dessous). L’enregistrement de votre application établit une relation de confiance entre votre application et le fournisseur d’identité externe.

Création de l’application

Pour créer l’application, procédez comme suit :
  1. Ouvrez le Portail Azure et authentifiez-vous. Dans le volet de gauche, sélectionnez Azure Active Directory.
  2. Dans le volet de droite, sélectionnez App registrations et cliquez sur New registration.
Azure AD App Registrations
  1. Renseignez les champs requis :
    • a. Indiquez un nom.
    • b. Sélectionnez Accounts in this organizational directory only.
    • c. Indiquez un URI pour chaque URL Vantage devant pouvoir s’authentifier avec ce compte : https://<your-vantage-url>/auth2/Saml2/Acs
Application Registration Form
  1. Cliquez sur Register.
Ensuite, configurez Azure Active Directory pour l’utiliser comme fournisseur d’identité externe.

Configuration

Pour configurer Azure Active Directory, procédez comme suit :
  1. Dans l’onglet Expose an API, définissez l’Application ID URI. En raison des restrictions Microsoft Entra relatives aux URI d’identificateur, utilisez le format api://<appId>, où appId est l’Application ID de l’enregistrement d’application (par exemple, api://a37892f6-c2e9-4092-b804-d054741da4da). Copiez cette valeur, car vous en aurez besoin lors de la configuration du fournisseur d’identité externe dans Vantage.
  2. Sélectionnez l’onglet Overview et cliquez sur Endpoints. Copiez la valeur du champ Federation metadata document.
Endpoints and Federation Metadata

Prochaines étapes

Configurez l’authentification via un fournisseur d’identité externe SAML 2.0 pour votre client dans Vantage, ce qui nécessite un lien vers le document de métadonnées de fédération de l’étape 2. Pour plus d’informations, voir Configuration d’un fournisseur d’identité externe pour un client.