Flujo de autenticación Single Sign-On
1
El usuario inicia sesión
El usuario hace clic en el botón Iniciar sesión con [nombre del servidor externo].
2
ABBYY FlexiCapture envía una AuthnRequest
ABBYY FlexiCapture genera un mensaje
AuthnRequest, lo coloca en el parámetro SAMLRequest de una solicitud GET a una URL y envía la solicitud al proveedor de identidad. No se admiten las conexiones SAML SSO cifradas.La AuthnRequest es similar a esta:3
El proveedor de identidad autoriza al usuario
La autorización se realiza íntegramente del lado del proveedor de identidad.
4
El proveedor de identidad devuelve una aserción
Si la autenticación se realiza correctamente, el proveedor de identidad genera un mensaje de aserción. Coloca el mensaje en el parámetro
SAMLResponse y envía la solicitud de vuelta a ABBYY FlexiCapture.5
La solicitud llega al Servidor de aplicaciones
La solicitud que contiene el mensaje de aserción llega al Servidor de aplicaciones de ABBYY FlexiCapture. A continuación, el servidor determina si el usuario puede iniciar sesión en la estación especificada.
6
El Servidor de aplicaciones verifica la aserción
La verificación se realiza mediante un certificado público obtenido del proveedor de identidad. A continuación, el Servidor de aplicaciones autoriza al usuario.
7
El Servidor de aplicaciones emite un ticket
Realiza las operaciones necesarias y emite un ticket de autenticación interno.
8
El usuario accede a la estación web
El ticket de autenticación emitido concede acceso a la estación web correspondiente.
