Skip to main content
L’authentification unique (SSO) est prise en charge uniquement pour les stations web.
Les utilisateurs s’authentifient lorsqu’ils démarrent une station. Ils peuvent utiliser leur nom d’utilisateur et leur mot de passe ABBYY FlexiCapture, ou un fournisseur d’identité externe, tel qu’Azure Active Directory intégré à votre Active Directory d’entreprise.

Ajouter un fournisseur d’identité

Avant de commencer, créez et configurez une application dans le fournisseur d’identité. Pour plus d’informations, consultez l’authentification unique.
1

Lancer la console

Lancez Administration and Monitoring Console.
Seul l’administrateur d’ABBYY FlexiCapture peut configurer l’authentification unique sur le tenant par défaut. Sur les autres tenants, les administrateurs du tenant peuvent la configurer.
2

Ouvrir les paramètres d’authentification unique

Accédez à Paramètres → Authentification unique.
3

Ajouter une configuration

Cliquez sur Ajouter une configuration.
4

Spécifier les paramètres

Dans la boîte de dialogue qui s’ouvre, indiquez les paramètres obligatoires :
  • Name – Le nom du fournisseur d’identité, affiché sur le bouton Se connecter avec….
  • Reference – L’URL du serveur du fournisseur d’identité externe.
  • Upload Image File – Le chemin d’accès à l’image du bouton (*.svg, *.jpg ou *.png).
  • Upload Certificate File – Le chemin d’accès au certificat public.
5

Enregistrer la configuration

Cliquez sur OK. La nouvelle configuration est ajoutée à la liste. Pour la modifier, cliquez sur Edit.
Vous pouvez spécifier plusieurs fournisseurs d’identité.
Un bouton Se connecter avec [IdP Name] apparaît alors sur la page de connexion de la station. Les utilisateurs doivent disposer des autorisations appropriées pour utiliser ABBYY FlexiCapture. Pour plus d’informations, consultez les rôles d’utilisateur et les autorisations.

Attribuer des groupes via SSO

Vous pouvez créer des groupes ABBYY FlexiCapture à partir des groupes de votre fournisseur d’identité (IdP). Les utilisateurs y sont ajoutés automatiquement, et un groupe est mis à jour lorsque le groupe IdP correspondant change.
Seul l’administrateur du tenant peut attribuer des groupes. Pour le tenant par défaut, seul l’administrateur d’ABBYY FlexiCapture peut modifier ce paramètre.
1

Activer l’attribution de groupes

Accédez à Paramètres → Authentification unique et sélectionnez l’option attribuer des groupes via SSO.
2

Mettre en correspondance le groupe IdP

Lors de la création d’un nouveau groupe, saisissez le GUID du groupe IdP correspondant dans le champ External ID.
Lorsque des utilisateurs de ce groupe IdP se connectent via SSO, ils sont automatiquement ajoutés au groupe ABBYY FlexiCapture.

Mode d’authentification par SSO uniquement

Utilisez le mode d’authentification par SSO uniquement dans les environnements hautement sécurisés, où tous les accès doivent être contrôlés de manière centralisée afin d’éviter les erreurs lors de l’attribution des permissions.
L’authentification par SSO uniquement ne peut être activée que pour les tenants autres que le tenant par défaut.
Pour activer l’authentification par SSO uniquement, accédez à Paramètres → Authentification unique et sélectionnez l’option Mode d’authentification par SSO uniquement. Lorsque ce mode est activé, seuls les utilisateurs authentifiés via un fournisseur d’identité externe peuvent accéder au système. La création et l’importation d’utilisateurs dans l’Administration and Monitoring Console sont désactivées.