> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Fonctionnement de l’authentification unique dans ABBYY FlexiCapture

> Suivez le processus d’authentification unique pour les stations Web ABBYY FlexiCapture, de l’AuthnRequest envoyé à un fournisseur d’identité jusqu’au ticket accordant l’accès.

L’authentification SSO est prise en charge uniquement pour les stations Web. Les utilisateurs s’authentifient lorsqu’ils démarrent une station.

Les utilisateurs peuvent également s’authentifier via un [fournisseur d’identité](/fr/flexi-capture/appendix/glossary-main-body#idp) externe, au lieu d’utiliser un nom d’utilisateur et un mot de passe ABBYY FlexiCapture. Par exemple, Azure Active Directory peut être intégré à votre Active Directory d’entreprise.

<div id="single-sign-on-authentication-flow">
  ## Processus d’authentification unique
</div>

<Frame>
  <img src="https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO_scheme.png?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=1d254c11686e971ce8e0cc7a27f965d5" alt="Schéma du processus d’authentification unique dans ABBYY FlexiCapture, montrant les étapes numérotées, depuis le clic de l’utilisateur sur le bouton de connexion jusqu’à la requête et à la réponse SAML échangées avec le fournisseur d’identité, à la vérification de l’assertion par le serveur d’applications FlexiCapture et à l’accès accordé à l’utilisateur à la station Web." width="939" height="664" data-path="images/flexi-capture/SSO_scheme.png" />
</Frame>

<Steps>
  <Step title="L’utilisateur commence la connexion">
    L’utilisateur clique sur le bouton **Se connecter avec \[nom du serveur externe]**.
  </Step>

  <Step title="ABBYY FlexiCapture envoie une AuthnRequest">
    ABBYY FlexiCapture génère un message `AuthnRequest`, le place dans le paramètre `SAMLRequest` d’une requête GET et envoie la requête au fournisseur d’identité. Les connexions SSO SAML chiffrées ne sont pas prises en charge.

    L’`AuthnRequest` ressemble à ceci :

    ```xml theme={null}
    <samlp:AuthnRequest ID="id81c79c5cecf44dfbbecdc08ae6c6393f"
                        IssueInstant="2019-07-17T10:59:19Z"
                        Version="2.0"
                        xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"
                        xmlns="urn:oasis:names:tc:SAML:2.0:metadata">
      <Issuer xmlns="urn:oasis:names:tc:SAML:2.0:assertion">https://localhost/FlexiCapture12/Login/ten1/AccessToken/Saml</Issuer>
    </samlp:AuthnRequest>
    ```
  </Step>

  <Step title="Le fournisseur d’identité autorise l’utilisateur">
    L’autorisation s’effectue entièrement du côté du fournisseur d’identité.
  </Step>

  <Step title="Le fournisseur d’identité renvoie une assertion">
    En cas de réussite, le fournisseur d’identité génère un message d’assertion. Il le place dans le paramètre `SAMLResponse` et renvoie la requête à ABBYY FlexiCapture.
  </Step>

  <Step title="La requête atteint le serveur d’applications">
    La requête contenant le message d’assertion est envoyée au serveur d’applications ABBYY FlexiCapture. Le serveur détermine alors si l’utilisateur peut se connecter à la station spécifiée.
  </Step>

  <Step title="Le serveur d’applications vérifie l’assertion">
    La vérification s’effectue à l’aide d’un certificat public obtenu auprès du fournisseur d’identité. Le serveur d’applications autorise ensuite l’utilisateur.
  </Step>

  <Step title="Le serveur d’applications émet un ticket">
    Il effectue les opérations requises et émet un ticket d’authentification interne.
  </Step>

  <Step title="L’utilisateur accède à la station Web">
    Le ticket d’authentification émis accorde l’accès à la station Web appropriée.
  </Step>
</Steps>

<div id="supported-identity-providers">
  ## Fournisseurs d’identité pris en charge
</div>

Cette fonctionnalité a été testée avec Azure Active Directory, OneLogin et Okta.

Vous pouvez utiliser plusieurs fournisseurs d’identité simultanément, par exemple un fournisseur différent pour chaque tenant. Les nouvelles méthodes d’authentification sont utilisées en parallèle des méthodes existantes, y compris celles utilisées par défaut.

Pour plus d’informations sur l’authentification SAML, consultez [Authentication using SAML identity providers in ABBYY FlexiCapture 12](/fr/flexi-capture/saml-authentication).
