Skip to main content
L’authentification SSO est prise en charge uniquement pour les stations Web. Les utilisateurs s’authentifient lorsqu’ils démarrent une station. Les utilisateurs peuvent également s’authentifier via un fournisseur d’identité externe, au lieu d’utiliser un nom d’utilisateur et un mot de passe ABBYY FlexiCapture. Par exemple, Azure Active Directory peut être intégré à votre Active Directory d’entreprise.

Processus d’authentification unique

Schéma du processus d’authentification unique dans ABBYY FlexiCapture, montrant les étapes numérotées, depuis le clic de l’utilisateur sur le bouton de connexion jusqu’à la requête et à la réponse SAML échangées avec le fournisseur d’identité, à la vérification de l’assertion par le serveur d’applications FlexiCapture et à l’accès accordé à l’utilisateur à la station Web.
1

L’utilisateur commence la connexion

L’utilisateur clique sur le bouton Se connecter avec [nom du serveur externe].
2

ABBYY FlexiCapture envoie une AuthnRequest

ABBYY FlexiCapture génère un message AuthnRequest, le place dans le paramètre SAMLRequest d’une requête GET et envoie la requête au fournisseur d’identité. Les connexions SSO SAML chiffrées ne sont pas prises en charge.L’AuthnRequest ressemble à ceci :
3

Le fournisseur d’identité autorise l’utilisateur

L’autorisation s’effectue entièrement du côté du fournisseur d’identité.
4

Le fournisseur d’identité renvoie une assertion

En cas de réussite, le fournisseur d’identité génère un message d’assertion. Il le place dans le paramètre SAMLResponse et renvoie la requête à ABBYY FlexiCapture.
5

La requête atteint le serveur d’applications

La requête contenant le message d’assertion est envoyée au serveur d’applications ABBYY FlexiCapture. Le serveur détermine alors si l’utilisateur peut se connecter à la station spécifiée.
6

Le serveur d’applications vérifie l’assertion

La vérification s’effectue à l’aide d’un certificat public obtenu auprès du fournisseur d’identité. Le serveur d’applications autorise ensuite l’utilisateur.
7

Le serveur d’applications émet un ticket

Il effectue les opérations requises et émet un ticket d’authentification interne.
8

L’utilisateur accède à la station Web

Le ticket d’authentification émis accorde l’accès à la station Web appropriée.

Fournisseurs d’identité pris en charge

Cette fonctionnalité a été testée avec Azure Active Directory, OneLogin et Okta. Vous pouvez utiliser plusieurs fournisseurs d’identité simultanément, par exemple un fournisseur différent pour chaque tenant. Les nouvelles méthodes d’authentification sont utilisées en parallèle des méthodes existantes, y compris celles utilisées par défaut. Pour plus d’informations sur l’authentification SAML, consultez Authentication using SAML identity providers in ABBYY FlexiCapture 12.