Processus d’authentification unique

1
L’utilisateur commence la connexion
L’utilisateur clique sur le bouton Se connecter avec [nom du serveur externe].
2
ABBYY FlexiCapture envoie une AuthnRequest
ABBYY FlexiCapture génère un message
AuthnRequest, le place dans le paramètre SAMLRequest d’une requête GET et envoie la requête au fournisseur d’identité. Les connexions SSO SAML chiffrées ne sont pas prises en charge.L’AuthnRequest ressemble à ceci :3
Le fournisseur d’identité autorise l’utilisateur
L’autorisation s’effectue entièrement du côté du fournisseur d’identité.
4
Le fournisseur d’identité renvoie une assertion
En cas de réussite, le fournisseur d’identité génère un message d’assertion. Il le place dans le paramètre
SAMLResponse et renvoie la requête à ABBYY FlexiCapture.5
La requête atteint le serveur d’applications
La requête contenant le message d’assertion est envoyée au serveur d’applications ABBYY FlexiCapture. Le serveur détermine alors si l’utilisateur peut se connecter à la station spécifiée.
6
Le serveur d’applications vérifie l’assertion
La vérification s’effectue à l’aide d’un certificat public obtenu auprès du fournisseur d’identité. Le serveur d’applications autorise ensuite l’utilisateur.
7
Le serveur d’applications émet un ticket
Il effectue les opérations requises et émet un ticket d’authentification interne.
8
L’utilisateur accède à la station Web
Le ticket d’authentification émis accorde l’accès à la station Web appropriée.
