> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Konfigurieren der Single Sign-On-Authentifizierung

> Konfigurieren Sie Single Sign-On für ABBYY FlexiCapture-Webstationen: Fügen Sie Konfigurationen für Identitätsanbieter hinzu, weisen Sie Gruppen per SSO zu und erzwingen Sie den Modus für ausschließliche SSO-Authentifizierung.

<Info>
  Die Single Sign-On-Authentifizierung wird nur für Webstationen unterstützt.
</Info>

Benutzer authentifizieren sich, wenn sie eine Station starten. Sie können dazu ihren ABBYY FlexiCapture-Benutzernamen und ihr Kennwort oder einen externen [Identitätsanbieter](/de/flexi-capture/appendix/glossary-main-body#idp) wie Azure Active Directory verwenden, das in Ihr unternehmensweites Active Directory integriert ist.

<div id="add-an-identity-provider">
  ## Einen Identitätsanbieter hinzufügen
</div>

Bevor Sie beginnen, erstellen und konfigurieren Sie eine Anwendung im Identitätsanbieter. Weitere Informationen finden Sie unter [Single Sign-On-Authentifizierung](/de/flexi-capture/sso-intro).

<Steps>
  <Step title="Konsole starten">
    Starten Sie die Administration and Monitoring Console.

    <Info>
      Nur der ABBYY FlexiCapture-Administrator kann Single Sign-On für den Standardmandanten konfigurieren. In anderen Mandanten können dies die Mandantenadministratoren tun.
    </Info>
  </Step>

  <Step title="Single Sign-On-Einstellungen öffnen">
    Gehen Sie zu **Settings → Single Sign-On**.
  </Step>

  <Step title="Eine Konfiguration hinzufügen">
    Klicken Sie auf **Konfiguration hinzufügen**.
  </Step>

  <Step title="Parameter angeben">
    Geben Sie im geöffneten Dialogfeld die erforderlichen Parameter an:

    * **Name** – Der Name des Identitätsanbieters, der auf der Schaltfläche **Mit … anmelden** angezeigt wird.
    * **Reference** – Die URL des Servers des externen Identitätsanbieters.
    * **Upload Image File** – Der Pfad zum Bild der Schaltfläche (`*.svg`, `*.jpg` oder `*.png`).
    * **Upload Certificate File** – Der Pfad zum öffentlichen Zertifikat.
  </Step>

  <Step title="Die Konfiguration speichern">
    Klicken Sie auf **OK**. Die neue Konfiguration wird der Liste hinzugefügt. Um sie zu ändern, klicken Sie auf **Edit**.

    <Info>
      Sie können mehrere Identitätsanbieter angeben.
    </Info>
  </Step>
</Steps>

Anschließend wird auf der Anmeldeseite der Station eine Schaltfläche **Mit \[IdP Name] anmelden** angezeigt.

Benutzer benötigen die entsprechenden Berechtigungen, um ABBYY FlexiCapture zu verwenden. Weitere Informationen finden Sie unter [Benutzerrollen und Berechtigungen](/de/flexi-capture/web-stations/monitoring-console/permissions).

<div id="assign-groups-by-sso">
  ## Gruppen per SSO zuweisen
</div>

Sie können ABBYY FlexiCapture-Gruppen auf Basis der Gruppen in Ihrem Identitätsanbieter (IdP) erstellen. Benutzer werden automatisch hinzugefügt, und eine Gruppe wird aktualisiert, wenn sich die zugehörige IdP-Gruppe ändert.

<Info>
  Nur der Mandantenadministrator kann Gruppen zuweisen. Für den Standardmandanten kann nur der ABBYY FlexiCapture-Administrator diese Einstellung ändern.
</Info>

<Steps>
  <Step title="Gruppenzuweisung aktivieren">
    Gehen Sie zu **Settings → Single Sign-On** und wählen Sie die Option **Gruppen per SSO zuweisen** aus.
  </Step>

  <Step title="Die IdP-Gruppe zuordnen">
    Geben Sie beim Erstellen einer neuen Gruppe die GUID der entsprechenden IdP-Gruppe in das Feld **External ID** ein.
  </Step>
</Steps>

Wenn sich Benutzer aus dieser IdP-Gruppe über SSO anmelden, werden sie automatisch der ABBYY FlexiCapture-Gruppe hinzugefügt.

<div id="sso-only-authentication-mode">
  ## Modus für ausschließliche SSO-Authentifizierung
</div>

Verwenden Sie den Modus für ausschließliche SSO-Authentifizierung in Umgebungen mit hohen Sicherheitsanforderungen, in denen jeder Zugriff zentral gesteuert werden muss, um Fehler bei der Vergabe von Berechtigungen zu vermeiden.

<Info>
  Der Modus für ausschließliche SSO-Authentifizierung kann nur für Mandanten aktiviert werden, die nicht der Standardmandant sind.
</Info>

Um den Modus für ausschließliche SSO-Authentifizierung zu aktivieren, gehen Sie zu **Settings → Single Sign-On** und wählen Sie die Option **SSO-only authentication mode** aus.

Wenn dieser Modus aktiviert ist, können nur Benutzer auf das System zugreifen, die über einen externen Identitätsanbieter authentifiziert wurden. Das Erstellen und Importieren von Benutzern in der Administration and Monitoring Console ist deaktiviert.
