> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configure el inicio de sesión único local con Azure Active Directory

> Configure el inicio de sesión único basado en SAML entre ABBYY FlexiCapture y Azure Active Directory, desde una aplicación empresarial hasta el script SetIdentityProvider.

Puede configurar el inicio de sesión único basado en SAML para las estaciones web de ABBYY FlexiCapture mediante Azure Active Directory. Primero, registre una aplicación en Azure Active Directory y, a continuación, configure ABBYY FlexiCapture con un script.

<div id="register-an-application-in-azure-active-directory">
  ## Registrar una aplicación en Azure Active Directory
</div>

<Steps>
  <Step title="Abrir Aplicaciones empresariales en el portal de Azure">
    Inicie sesión en el [portal de Microsoft Azure](https://portal.azure.com/) y, a continuación, vaya a **Azure Active Directory > Aplicaciones empresariales**.
  </Step>

  <Step title="Crear una aplicación fuera de la galería">
    En la ventana **Agregar una aplicación**, vaya a la sección **Aplicación fuera de la galería** y especifique un nombre para la nueva aplicación. Si se utilizan varios tenants, cree una aplicación independiente para cada uno.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO1.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=56a6b9ecfeae33903123d204b2cd7b85" alt="Captura de pantalla de la página Agregar una aplicación en el portal de Microsoft Azure, con la opción Aplicación fuera de la galería y el campo Nombre de la nueva aplicación empresarial resaltados." width="1265" height="823" data-path="images/flexi-capture/SSO1.jpg" />
    </Frame>
  </Step>

  <Step title="Agregar los usuarios que necesitan acceso">
    Vaya a la sección **Usuarios y grupos**, agregue todos los usuarios necesarios y asígneles el rol **User**.
  </Step>

  <Step title="Seleccionar SAML como método de inicio de sesión">
    Vaya a la subsección **Inicio de sesión único** y seleccione **SAML**.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO2.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=0dab4fad2d45199f7013cdc440955d2b" alt="Captura de pantalla de la página de métodos de inicio de sesión único en el portal de Microsoft Azure, con el elemento de menú Inicio de sesión único y el método SAML resaltados." width="1265" height="823" data-path="images/flexi-capture/SSO2.jpg" />
    </Frame>
  </Step>

  <Step title="Configurar el identificador y la URL de respuesta">
    Edite la sección **Configuración básica de SAML**. En los campos **Identificador (ID de entidad)** y **URL de respuesta (URL del servicio de consumidor de aserciones)**, introduzca `https://<app-server-dns-name>/FlexiCapture12/Login/AccessToken/Saml` y deje en blanco los demás campos.

    Para un tenant, ambos campos deben contener `https://<app-server-dns-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml`.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO3.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=253d75516277445931fbbd9027c6cb4c" alt="Captura de pantalla de la página Configurar inicio de sesión único con SAML en el portal de Microsoft Azure, donde se resaltan la sección Configuración básica de SAML, el enlace de descarga Certificate Base64 y la URL de inicio de sesión." width="1268" height="1040" data-path="images/flexi-capture/SSO3.jpg" />
    </Frame>
  </Step>

  <Step title="Descargar el certificado público">
    En la sección **Certificado de firma de SAML**, haga clic en el enlace situado junto a **Certificado (Base64)** para descargar el certificado en formato Base64.
  </Step>

  <Step title="Copiar la URL del proveedor de identidad">
    En el campo **URL de inicio de sesión** de la sección **Configurar \[nombre de la aplicación]**, copie la URL de acceso al servidor del proveedor de identidad externo.
  </Step>
</Steps>

<div id="configure-abbyy-flexicapture">
  ## Configurar ABBYY FlexiCapture
</div>

Configure los parámetros necesarios ejecutando un script de PowerShell.

<Steps>
  <Step title="Obtener el script">
    Obtenga el script `SetIdentityProvider.ps1`.
  </Step>

  <Step title="Abrir la consola de PowerShell como administrador">
    Hágalo en el equipo donde está instalado ABBYY FlexiCapture.
  </Step>

  <Step title="Ejecutar el script con los parámetros necesarios">
    Por ejemplo:

    ```powershell theme={null}
    C:\Temp\SetIdentityProvider.ps1 /url 'https://localhost' /certFilePath C:\Temp\AzureAD_FC_integration.cer /pictureFilePath 'C:\Temp\index.svg' /tenant 'TenantName' /providerName 'Azure AD' /Reference 'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'
    ```

    Los parámetros son los siguientes:

    * `/url` – La ruta de acceso al Servidor de aplicaciones. Ejemplo: `'https://localhost'`.
    * `/certFilePath` – La ruta de acceso al certificado público. Ejemplo: `'C:\Temp\AzureAD_FC_integration.cer'`.
    * `/pictureFilePath` – La ruta de acceso a la imagen que se utilizará para el nuevo botón (se admiten los formatos `.svg`, `.jpg` y `.png`). Ejemplo: `'C:\Temp\index.svg'`.
    * `/tenant` – El tenant para el que se configuran los parámetros. Ejemplo: `'TenantName'`. Especifíquelo solo si utiliza varios tenants.
    * `/providerName` – El proveedor de identidad externo. Ejemplo: `'Azure AD'`. El botón de inicio de sesión mostrará **Iniciar sesión con Azure AD**.
    * `/Reference` – La URL para acceder al proveedor de identidad externo. Ejemplo: `'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'`.
  </Step>
</Steps>

El botón **Iniciar sesión con Azure AD** aparecerá en la página de inicio de sesión de la estación web.

Para obtener más información sobre las solicitudes y respuestas de autenticación SAML compatibles con Azure Active Directory, consulte [Single Sign-On SAML protocol](https://docs.microsoft.com/en-us/azure/active-directory/develop/single-sign-on-saml-protocol) en la documentación de Microsoft.
