Skip to main content
La autenticación Single Sign-On (SSO) solo se admite para las estaciones web.
Los usuarios se autentican al iniciar una estación. Pueden usar su nombre de usuario y contraseña de ABBYY FlexiCapture, o un proveedor de identidad externo, como Azure Active Directory integrado con su Active Directory corporativo.

Agregar un proveedor de identidad

Antes de comenzar, cree y configure una aplicación en el proveedor de identidad. Para obtener más información, consulte autenticación Single Sign-On.
1

Inicie la consola

Inicie la Consola de administración y supervisión.
Solo el administrador de ABBYY FlexiCapture puede configurar Single Sign-On en el tenant predeterminado. En los demás tenants, los administradores del tenant pueden configurarlo.
2

Abra la configuración de Single Sign-On

Vaya a Settings → Single Sign-On.
3

Agregue una configuración

Haga clic en Add Configuration.
4

Especifique los parámetros

En el cuadro de diálogo que se abre, especifique los parámetros requeridos:
  • Name – El nombre del proveedor de identidad que se muestra en el botón Log in with….
  • Reference – La URL del servidor del proveedor de identidad externo.
  • Upload Image File – La ruta del archivo de imagen del botón (*.svg, *.jpg o *.png).
  • Upload Certificate File – La ruta del certificado público.
5

Guarde la configuración

Haga clic en OK. La nueva configuración se agrega a la lista. Para modificarla, haga clic en Edit.
Puede especificar varios proveedores de identidad.
A continuación, aparece un botón Log in with [IdP Name] en la página de inicio de sesión de la estación. Los usuarios necesitan los permisos adecuados para usar ABBYY FlexiCapture. Para obtener más información, consulte Roles de usuario y permisos.

Asignar grupos mediante SSO

Puede crear grupos de ABBYY FlexiCapture a partir de los grupos de su proveedor de identidad (IdP). Los usuarios se agregan automáticamente, y un grupo se actualiza cuando cambia el grupo correspondiente en el IdP.
Solo el Administrador del tenant puede asignar grupos. Para el tenant predeterminado, solo el administrador de ABBYY FlexiCapture puede cambiar esta configuración.
1

Habilitar la asignación de grupos

Vaya a Settings → Single Sign-On y seleccione la opción Assign groups by SSO.
2

Asociar el grupo del IdP

Al crear un grupo nuevo, introduzca el GUID del grupo del IdP correspondiente en el campo External ID.
Cuando los usuarios de ese grupo del IdP inician sesión mediante SSO, se agregan automáticamente al grupo de ABBYY FlexiCapture.

Modo de autenticación exclusivo con SSO

Use el modo de autenticación exclusivo con SSO en entornos de alta seguridad, en los que todo el acceso debe controlarse de forma centralizada para evitar errores al conceder permisos.
La autenticación exclusiva con SSO solo puede habilitarse para tenants que no sean el tenant predeterminado.
Para habilitar la autenticación exclusiva con SSO, vaya a Settings → Single Sign-On y seleccione la opción SSO-only authentication mode. Cuando este modo está habilitado, solo los usuarios autenticados mediante un proveedor de identidad externo pueden acceder al sistema. La creación y la importación de usuarios en la Consola de administración y supervisión se deshabilitan.