> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuración de la autenticación Single Sign-On

> Configure Single Sign-On para las estaciones web de ABBYY FlexiCapture: agregue configuraciones de proveedores de identidad, asigne grupos mediante SSO y aplique el modo de autenticación exclusivo con SSO.

<Info>
  La autenticación Single Sign-On (SSO) solo se admite para las estaciones web.
</Info>

Los usuarios se autentican al iniciar una estación. Pueden usar su nombre de usuario y contraseña de ABBYY FlexiCapture, o un [proveedor de identidad](/es/flexi-capture/appendix/glossary-main-body#idp) externo, como Azure Active Directory integrado con su Active Directory corporativo.

<div id="add-an-identity-provider">
  ## Agregar un proveedor de identidad
</div>

Antes de comenzar, cree y configure una aplicación en el proveedor de identidad. Para obtener más información, consulte [autenticación Single Sign-On](/es/flexi-capture/sso-intro).

<Steps>
  <Step title="Inicie la consola">
    Inicie la Consola de administración y supervisión.

    <Info>
      Solo el administrador de ABBYY FlexiCapture puede configurar Single Sign-On en el tenant predeterminado. En los demás tenants, los administradores del tenant pueden configurarlo.
    </Info>
  </Step>

  <Step title="Abra la configuración de Single Sign-On">
    Vaya a **Settings → Single Sign-On**.
  </Step>

  <Step title="Agregue una configuración">
    Haga clic en **Add Configuration**.
  </Step>

  <Step title="Especifique los parámetros">
    En el cuadro de diálogo que se abre, especifique los parámetros requeridos:

    * **Name** – El nombre del proveedor de identidad que se muestra en el botón **Log in with…**.
    * **Reference** – La URL del servidor del proveedor de identidad externo.
    * **Upload Image File** – La ruta del archivo de imagen del botón (`*.svg`, `*.jpg` o `*.png`).
    * **Upload Certificate File** – La ruta del certificado público.
  </Step>

  <Step title="Guarde la configuración">
    Haga clic en **OK**. La nueva configuración se agrega a la lista. Para modificarla, haga clic en **Edit**.

    <Info>
      Puede especificar varios proveedores de identidad.
    </Info>
  </Step>
</Steps>

A continuación, aparece un botón **Log in with \[IdP Name]** en la página de inicio de sesión de la estación.

Los usuarios necesitan los permisos adecuados para usar ABBYY FlexiCapture. Para obtener más información, consulte [Roles de usuario y permisos](/es/flexi-capture/web-stations/monitoring-console/permissions).

<div id="assign-groups-by-sso">
  ## Asignar grupos mediante SSO
</div>

Puede crear grupos de ABBYY FlexiCapture a partir de los grupos de su proveedor de identidad (IdP). Los usuarios se agregan automáticamente, y un grupo se actualiza cuando cambia el grupo correspondiente en el IdP.

<Info>
  Solo el Administrador del tenant puede asignar grupos. Para el tenant predeterminado, solo el administrador de ABBYY FlexiCapture puede cambiar esta configuración.
</Info>

<Steps>
  <Step title="Habilitar la asignación de grupos">
    Vaya a **Settings → Single Sign-On** y seleccione la opción **Assign groups by SSO**.
  </Step>

  <Step title="Asociar el grupo del IdP">
    Al crear un grupo nuevo, introduzca el GUID del grupo del IdP correspondiente en el campo **External ID**.
  </Step>
</Steps>

Cuando los usuarios de ese grupo del IdP inician sesión mediante SSO, se agregan automáticamente al grupo de ABBYY FlexiCapture.

<div id="sso-only-authentication-mode">
  ## Modo de autenticación exclusivo con SSO
</div>

Use el modo de autenticación exclusivo con SSO en entornos de alta seguridad, en los que todo el acceso debe controlarse de forma centralizada para evitar errores al conceder permisos.

<Info>
  La autenticación exclusiva con SSO solo puede habilitarse para tenants que no sean el tenant predeterminado.
</Info>

Para habilitar la autenticación exclusiva con SSO, vaya a **Settings → Single Sign-On** y seleccione la opción **SSO-only authentication mode**.

Cuando este modo está habilitado, solo los usuarios autenticados mediante un proveedor de identidad externo pueden acceder al sistema. La creación y la importación de usuarios en la Consola de administración y supervisión se deshabilitan.
