Skip to main content
Vous pouvez configurer l’authentification unique basée sur SAML pour les stations web ABBYY FlexiCapture à l’aide d’Azure Active Directory. Commencez par enregistrer une application dans Azure Active Directory, et configurez ensuite ABBYY FlexiCapture à l’aide d’un script.

Enregistrer une application dans Azure Active Directory

1

Ouvrir les applications d’entreprise dans le portail Azure

Connectez-vous au portail Microsoft Azure, puis accédez à Azure Active Directory > Applications d’entreprise.
2

Créer une application hors galerie

Dans la fenêtre Ajouter une application, accédez à la section Application hors galerie et indiquez un nom pour la nouvelle application. Si plusieurs tenants sont utilisés, créez une application distincte pour chacun d’eux.
Capture d’écran de la page Ajouter une application dans le portail Microsoft Azure, avec l’option Application hors galerie et le champ Nom de la nouvelle application d’entreprise mis en évidence.
3

Ajouter les utilisateurs ayant besoin d’un accès

Accédez à la section Utilisateurs et groupes, ajoutez tous les utilisateurs requis et attribuez-leur le rôle Utilisateur.
4

Sélectionner SAML comme méthode d’authentification

Accédez à la sous-section Authentification unique et sélectionnez SAML.
Capture d’écran de la page Méthode d’authentification unique dans le portail Microsoft Azure, avec l’élément de menu Authentification unique et la méthode SAML mis en évidence.
5

Définir l’identificateur et l’URL de réponse

Modifiez la section Configuration SAML de base. Dans les champs Identificateur (ID d’entité) et URL de réponse (URL du service consommateur d’assertions), saisissez https://<app-server-dns-name>/FlexiCapture12/Login/AccessToken/Saml et laissez les autres champs vides.Pour un tenant, utilisez plutôt https://<app-server-dns-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml dans les deux champs.
Capture d’écran de la page Configurer l’authentification unique avec SAML dans le portail Microsoft Azure, mettant en évidence la section Configuration SAML de base, le lien de téléchargement du certificat Base64 et l’URL de connexion.
6

Télécharger le certificat public

Dans la section Certificat de signature SAML, cliquez sur le lien en regard de Certificat (Base64) pour télécharger le certificat au format Base64.
7

Copier l’URL du fournisseur d’identité

Dans le champ URL de connexion de la section Configurer [nom de l’application], copiez l’URL d’accès au serveur du fournisseur d’identité externe.

Configurer ABBYY FlexiCapture

Définissez les paramètres requis en exécutant un script PowerShell.
1

Obtenir le script

Récupérez le script SetIdentityProvider.ps1.
2

Ouvrir la console PowerShell en tant qu’administrateur

Effectuez cette opération sur la machine sur laquelle ABBYY FlexiCapture est installé.
3

Exécuter le script avec les paramètres requis

Par exemple :
Les paramètres sont les suivants.
  • /url – Le chemin d’accès au serveur d’applications. Exemple : 'https://localhost'.
  • /certFilePath – Le chemin d’accès au certificat public. Exemple : 'C:\Temp\AzureAD_FC_integration.cer'.
  • /pictureFilePath – Le chemin d’accès à l’image utilisée pour le nouveau bouton (les formats .svg, .jpg et .png sont pris en charge). Exemple : 'C:\Temp\index.svg'.
  • /tenant – Le tenant pour lequel les paramètres sont définis. Exemple : 'TenantName'. Spécifiez ce paramètre uniquement si plusieurs tenants sont utilisés.
  • /providerName – Le fournisseur d’identité externe. Exemple : 'Azure AD'. Le bouton de connexion affichera alors Se connecter avec Azure AD.
  • /Reference – L’URL d’accès au fournisseur d’identité externe. Exemple : 'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'.
Le bouton Se connecter avec Azure AD apparaît alors sur la page de connexion de la station web. Pour plus d’informations sur les requêtes et réponses d’authentification SAML prises en charge par Azure Active Directory, consultez Single Sign-On SAML protocol dans la documentation Microsoft.