Nota: Se configuri un provider di identità esterno, il flusso di autenticazione Resource Owner Password Credentials non sarà disponibile.Per configurare un provider di identità esterno per un tenant in Vantage, segui questi passaggi:
- Configura il provider di identità esterno (Configurazione di un provider di identità esterno OAuth 2.0 o Configurazione di un provider di identità esterno SAML 2.0). Prepara i parametri di autenticazione esterna descritti in queste sezioni.
- Esegui il test dell’autenticazione esterna configurata.
- In ABBYY Vantage, fai clic sulla scheda Configuration nel riquadro a sinistra.
- Fai clic su Identity Provider e seleziona External Identity Provider.
- Nell’elenco a discesa, seleziona il protocollo desiderato (OAuth o SAML).
Configurazione di un provider di identità esterno OAuth 2.0

| Field | Descrizione |
|---|---|
| Identity Provider | Specifica l’autenticazione dell’accesso tramite Active Directory o Azure Active Directory. |
| Identity Provider URL | URL del provider di identità. L’URL è disponibile nel portale di Azure nella sezione Endpoints dell’applicazione registrata per l’autenticazione. |
| Client ID | Identificativo client del provider di identità Active Directory o Azure Active Directory configurato. |
| Associated E-mail Domains | Dominio di indirizzi e-mail associato per gli utenti del tenant che devono poter accedere al tenant, anche se non hanno ancora un account Vantage. Per ulteriori informazioni, vedi Associated e-mail domains. |
Configurazione di un provider di identità esterno SAML 2.0

| Field | Descrizione |
|---|---|
| Federation Metadata Document URL | Specifica l’autenticazione dell’accesso tramite Active Directory o Azure Active Directory Identity Provider. |
| Associated E-mail Domains | Dominio di indirizzi e‑mail associato per gli utenti del tenant che devono poter accedere al tenant, anche se non hanno ancora un account Vantage. Per ulteriori informazioni, vedi Domini e‑mail associati. |
- Fai clic su Apply Changes.
Nota: Se vuoi reimpostare o tornare al provider di identità Vantage, puoi sempre selezionare Vantage in questa pagina e fare clic su Apply Changes. Questo vale finché la sessione corrente dell’utente (access token) non è scaduta. Se scade, dovrai autenticarti tramite l’External Identity Provider configurato per ottenere l’accesso al tenant. In questo caso, contatta il tuo amministratore di sistema.
Configurazione di un ruolo predefinito per i nuovi utenti
- In ABBYY Vantage, fare clic sulla scheda Configuration nel riquadro a sinistra.
- Fare clic su Identity Provider e selezionare External Identity Provider.
- Nell’elenco a discesa, individuare Default Role for New Users.
- Selezionare uno o più ruoli da assegnare automaticamente a tutti i nuovi utenti creati per il proprio tenant.
- Fare clic su Apply Changes.
- I ruoli selezionati verranno applicati automaticamente a tutti i nuovi utenti creati per il proprio tenant.
- Per ogni ruolo selezionato, l’opzione Allow all for current and further skills è abilitata per impostazione predefinita. Questo garantisce agli utenti l’accesso a tutte le skill come configurazione iniziale. Gli amministratori possono modificare queste autorizzazioni in qualsiasi momento nella schermata di configurazione Users.
- Per ulteriori informazioni sui ruoli e sulle autorizzazioni disponibili, consultare Authentication using an External Identity Provider.
Configurazione di un provider di identità esterno SAML 2.0 senza url del file XML
- Effettuare l’autenticazione nella Vantage API (consultare la documentazione su Authentication per i dettagli).
- Inviare una richiesta PUT con l’header
Authorization = Bearer <access token>ahttps://<your-vantage-url>/api/adminapi2/v1/tenants/<tenantId>/external-providers/con i seguenti parametri nel body della richiesta:
| Parameter | Descrizione |
|---|---|
| kind | Il protocollo utilizzato. Il valore del parametro è Saml2. |
| settings.Metadata | Il contenuto del file di metadati XML. |
Per Windows
Per Windows
Per Linux
Per Linux
