> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuration de l’authentification unique sur site avec Azure Active Directory

> Configurez l’authentification unique basée sur SAML entre ABBYY FlexiCapture et Azure Active Directory, d’une application d’entreprise au script SetIdentityProvider.

Vous pouvez configurer l’authentification unique basée sur SAML pour les stations web ABBYY FlexiCapture à l’aide d’Azure Active Directory. Commencez par enregistrer une application dans Azure Active Directory, et configurez ensuite ABBYY FlexiCapture à l’aide d’un script.

<div id="register-an-application-in-azure-active-directory">
  ## Enregistrer une application dans Azure Active Directory
</div>

<Steps>
  <Step title="Ouvrir les applications d’entreprise dans le portail Azure">
    Connectez-vous au [portail Microsoft Azure](https://portal.azure.com/), puis accédez à **Azure Active Directory > Applications d’entreprise**.
  </Step>

  <Step title="Créer une application hors galerie">
    Dans la fenêtre **Ajouter une application**, accédez à la section **Application hors galerie** et indiquez un nom pour la nouvelle application. Si plusieurs tenants sont utilisés, créez une application distincte pour chacun d’eux.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO1.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=56a6b9ecfeae33903123d204b2cd7b85" alt="Capture d’écran de la page Ajouter une application dans le portail Microsoft Azure, avec l’option Application hors galerie et le champ Nom de la nouvelle application d’entreprise mis en évidence." width="1265" height="823" data-path="images/flexi-capture/SSO1.jpg" />
    </Frame>
  </Step>

  <Step title="Ajouter les utilisateurs ayant besoin d’un accès">
    Accédez à la section **Utilisateurs et groupes**, ajoutez tous les utilisateurs requis et attribuez-leur le rôle **Utilisateur**.
  </Step>

  <Step title="Sélectionner SAML comme méthode d’authentification">
    Accédez à la sous-section **Authentification unique** et sélectionnez **SAML**.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO2.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=0dab4fad2d45199f7013cdc440955d2b" alt="Capture d’écran de la page Méthode d’authentification unique dans le portail Microsoft Azure, avec l’élément de menu Authentification unique et la méthode SAML mis en évidence." width="1265" height="823" data-path="images/flexi-capture/SSO2.jpg" />
    </Frame>
  </Step>

  <Step title="Définir l’identificateur et l’URL de réponse">
    Modifiez la section **Configuration SAML de base**. Dans les champs **Identificateur (ID d’entité)** et **URL de réponse (URL du service consommateur d’assertions)**, saisissez `https://<app-server-dns-name>/FlexiCapture12/Login/AccessToken/Saml` et laissez les autres champs vides.

    Pour un tenant, utilisez plutôt `https://<app-server-dns-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml` dans les deux champs.

    <Frame>
      <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO3.jpg?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=253d75516277445931fbbd9027c6cb4c" alt="Capture d’écran de la page Configurer l’authentification unique avec SAML dans le portail Microsoft Azure, mettant en évidence la section Configuration SAML de base, le lien de téléchargement du certificat Base64 et l’URL de connexion." width="1268" height="1040" data-path="images/flexi-capture/SSO3.jpg" />
    </Frame>
  </Step>

  <Step title="Télécharger le certificat public">
    Dans la section **Certificat de signature SAML**, cliquez sur le lien en regard de **Certificat (Base64)** pour télécharger le certificat au format Base64.
  </Step>

  <Step title="Copier l’URL du fournisseur d’identité">
    Dans le champ **URL de connexion** de la section **Configurer \[nom de l’application]**, copiez l’URL d’accès au serveur du fournisseur d’identité externe.
  </Step>
</Steps>

<div id="configure-abbyy-flexicapture">
  ## Configurer ABBYY FlexiCapture
</div>

Définissez les paramètres requis en exécutant un script PowerShell.

<Steps>
  <Step title="Obtenir le script">
    Récupérez le script `SetIdentityProvider.ps1`.
  </Step>

  <Step title="Ouvrir la console PowerShell en tant qu’administrateur">
    Effectuez cette opération sur la machine sur laquelle ABBYY FlexiCapture est installé.
  </Step>

  <Step title="Exécuter le script avec les paramètres requis">
    Par exemple :

    ```powershell theme={null}
    C:\Temp\SetIdentityProvider.ps1 /url 'https://localhost' /certFilePath C:\Temp\AzureAD_FC_integration.cer /pictureFilePath 'C:\Temp\index.svg' /tenant 'TenantName' /providerName 'Azure AD' /Reference 'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'
    ```

    Les paramètres sont les suivants.

    * `/url` – Le chemin d’accès au serveur d’applications. Exemple : `'https://localhost'`.
    * `/certFilePath` – Le chemin d’accès au certificat public. Exemple : `'C:\Temp\AzureAD_FC_integration.cer'`.
    * `/pictureFilePath` – Le chemin d’accès à l’image utilisée pour le nouveau bouton (les formats `.svg`, `.jpg` et `.png` sont pris en charge). Exemple : `'C:\Temp\index.svg'`.
    * `/tenant` – Le tenant pour lequel les paramètres sont définis. Exemple : `'TenantName'`. Spécifiez ce paramètre uniquement si plusieurs tenants sont utilisés.
    * `/providerName` – Le fournisseur d’identité externe. Exemple : `'Azure AD'`. Le bouton de connexion affichera alors **Se connecter avec Azure AD**.
    * `/Reference` – L’URL d’accès au fournisseur d’identité externe. Exemple : `'https://login.microsoftonline.com/123e4567-e89b-12d3-a456-426655440000/saml2'`.
  </Step>
</Steps>

Le bouton **Se connecter avec Azure AD** apparaît alors sur la page de connexion de la station web.

Pour plus d’informations sur les requêtes et réponses d’authentification SAML prises en charge par Azure Active Directory, consultez [Single Sign-On SAML protocol](https://docs.microsoft.com/en-us/azure/active-directory/develop/single-sign-on-saml-protocol) dans la documentation Microsoft.
