Observação: Se você configurar um Provedor de Identidade Externo, o fluxo de autenticação Resource Owner Password Credentials não funcionará.Para configurar um Provedor de Identidade Externo para um tenant no Vantage, siga estas etapas:
- Configure o Provedor de Identidade Externo (Configurando um Provedor de Identidade Externo OAuth 2.0 ou Configurando um Provedor de Identidade Externo SAML 2.0). Prepare os parâmetros de autenticação externa descritos nessas seções.
- Teste a autenticação externa configurada.
- No ABBYY Vantage, clique na guia Configuration no painel esquerdo.
- Clique em Identity Provider e escolha External Identity Provider.
- Na lista suspensa, selecione o protocolo desejado (OAuth ou SAML).
Configurando um Provedor de Identidade Externo OAuth 2.0

| Field | Description |
|---|---|
| Identity Provider | Especifica a autenticação de entrada via Active Directory ou Azure Active Directory. |
| Identity Provider URL | URL do Provedor de Identidade. A URL pode ser encontrada no portal do Azure, na seção Endpoints do aplicativo que você registrou para autenticação. |
| Client ID | Identificador do cliente do Active Directory ou Azure Active Directory configurado. |
| Associated E-mail Domains | Domínio de e-mail associado para os usuários do tenant que devem poder entrar no tenant, mesmo que ainda não tenham uma conta do Vantage. Para mais informações, consulte Associated e-mail domains. |
Configurando um Provedor de Identidade Externo SAML 2.0

| Field | Description |
|---|---|
| Federation Metadata Document URL | Especifica a autenticação de entrada via Active Directory ou Azure Active Directory Identity Provider. |
| Associated E-mail Domains | Domínio de e-mail associado para usuários do tenant que devem poder entrar no tenant, mesmo que ainda não tenham uma conta no Vantage. Para mais informações, consulte Associated e-mail domains. |
- Clique em Apply Changes.
Observação: Se você quiser redefinir ou reverter para o Vantage Identity Provider, você pode sempre selecionar Vantage nesta página e clicar em Apply Changes. Isso se aplica enquanto a sessão atual do usuário (token de acesso) não tiver expirado. Se expirar, será necessário se autenticar por meio do External Identity Provider configurado para obter acesso ao tenant. Nesse caso, entre em contato com o seu administrador do sistema.
Configurando uma Função Padrão para Novos Usuários
- No ABBYY Vantage, clique na guia Configuration no painel esquerdo.
- Clique em Identity Provider e selecione External Identity Provider.
- Na lista suspensa, localize Default Role for New Users.
- Selecione uma ou várias funções para atribuir automaticamente a todos os usuários recém-criados do seu tenant.
- Clique em Apply Changes.
- As funções selecionadas serão aplicadas automaticamente a todos os usuários recém-criados do seu tenant.
- Para cada função selecionada, a alternância Allow all for current and further skills é habilitada por padrão. Isso concede aos usuários acesso a todas as skills como configuração inicial. Os administradores podem modificar essas permissões a qualquer momento na tela de configuração de Users.
- Para saber mais sobre as funções e permissões disponíveis, consulte Authentication using an External Identity Provider.
Configurando um Provedor de Identidade Externo SAML 2.0 sem uma url de arquivo XML
- Autentique-se na Vantage API (consulte a documentação de autenticação para obter detalhes).
- Envie uma solicitação PUT com o cabeçalho
Authorization = Bearer <access token>parahttps://<your-vantage-url>/api/adminapi2/v1/tenants/<tenantId>/external-providers/com os seguintes parâmetros no corpo da solicitação:
| Parameter | Description |
|---|---|
| kind | O protocolo utilizado. O valor do parâmetro é Saml2. |
| settings.Metadata | O conteúdo do seu arquivo de metadados XML. |
Para Windows
Para Windows
Para Linux
Para Linux
