Enregistrer une application dans Azure Active Directory
- Accédez à https://portal.azure.com/ et connectez-vous à votre compte Microsoft Azure.
- Accédez à la section Azure Active Directory > Enterprise applications.
-
Dans la fenêtre Add an application, accédez à la section Non-gallery application et indiquez un nom pour la nouvelle application. Si vous utilisez plusieurs tenants, créez une application distincte pour chacun d’eux.

- Accédez à la section Users and groups et ajoutez tous les utilisateurs requis. Attribuez-leur le rôle User.
-
Accédez à la sous-section Single sign-on et sélectionnez SAML.

-
Modifiez la section Basic SAML Configuration. Dans les champs Identifier (Entity ID) et Reply URL (Assertion Consumer Service URL), saisissez
https://<app-server-dns-name>/FlexiCapture12/Login/AccessToken/Saml, puis laissez les autres champs vides.Lors de la configuration d’un tenant, indiquez les URL au format suivant :https://<app-server-dns-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
- Dans la section SAML Signing Certificate, téléchargez votre certificat public au format Base64 en cliquant sur le lien situé à côté de Certificate (Base64).
- Dans le champ Login URL de la section Set up [application name], copiez l’URL d’accès au serveur du fournisseur d’identité externe.
Configurer ABBYY FlexiCapture
- Récupérez le script
SetIdentityProvider.ps1. - Sur la machine où ABBYY FlexiCapture est installé, ouvrez la console Windows PowerShell en tant qu’administrateur.
- Exécutez le script en indiquant son chemin d’accès et les paramètres obligatoires. Par exemple :
/url— Le chemin d’accès au serveur d’applications. Exemple :'https://localhost'./certFilePath— Le chemin d’accès au certificat public. Exemple :'C:\Temp\AzureAD_FC_integration.cer'./pictureFilePath— Le chemin d’accès à l’image utilisée pour le nouveau bouton (les formats.svg,.jpget.pngsont pris en charge). Exemple :'C:\Temp\index.svg'./tenant— Le tenant pour lequel les paramètres sont définis. Exemple :'TenantName'. Indiquez-le uniquement si plusieurs tenants sont utilisés./providerName— Le fournisseur d’identité externe. Exemple :'Azure AD'. Le bouton de connexion affichera alors Log in with Azure AD./Reference— L’URL d’accès au fournisseur d’identité externe. Exemple :'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'.
Pour plus de détails techniques sur les requêtes et réponses d’authentification SAML prises en charge par Azure Active Directory pour l’authentification unique, consultez cet article sur Microsoft.com.
