Passer au contenu principal

Prérequis

  • Assurez-vous de disposer d’un identifiant de client Vantage avant de configurer les identités. Pour obtenir cet identifiant, cliquez sur Configuration dans ABBYY Vantage. L’identifiant se trouve dans l’onglet Général.
  • Créez une URI de redirection pour recevoir les réponses d’authentification. L’URI est :
    https://<your-vantage-url>/auth2/Saml2/Acs
  • Créez un enregistrement d’application (voir les instructions ci-dessous). L’enregistrement de votre application établit une relation de confiance entre votre application et le fournisseur d’identité externe.

Création de l’application

Pour créer l’application, procédez comme suit :
  1. Ouvrez le Portail Azure et authentifiez-vous. Dans le volet de gauche, sélectionnez Azure Active Directory.
  2. Dans le volet de droite, sélectionnez App registrations et cliquez sur New registration.
Azure AD App Registrations
  1. Renseignez les champs requis :
    • a. Indiquez un nom.
    • b. Sélectionnez Accounts in this organizational directory only.
    • c. Indiquez un URI pour chaque URL Vantage devant pouvoir s’authentifier avec ce compte : https://<your-vantage-url>/auth2/Saml2/Acs
Application Registration Form
  1. Cliquez sur Register.
Ensuite, configurez Azure Active Directory pour l’utiliser comme fournisseur d’identité externe.

Configuration

Pour configurer Azure Active Directory, procédez comme suit :
  1. Dans l’onglet Expose an API, remplacez l’Application ID URI par api://platform.abbyy.cloud/{tenantId}, où tenantId est l’identifiant du locataire Vantage au format GUID sans tirets (par exemple, 117489fc1aea41658369d4d18d6557ga).
Expose an API
  1. Sélectionnez l’onglet Overview et cliquez sur Endpoints. Copiez la valeur du champ Federation metadata document.
Endpoints and Federation Metadata

Prochaines étapes

Configurez l’authentification via un fournisseur d’identité externe SAML 2.0 pour votre tenant dans Vantage, ce qui nécessite de renseigner le lien vers le document de métadonnées de fédération de l’étape 2. Pour en savoir plus, consultez Configuration d’un fournisseur d’identité externe pour un tenant.