L’authentification unique (SSO) est prise en charge uniquement pour les stations web.
Ajouter un fournisseur d’identité
1
Lancer la console
Lancez Administration and Monitoring Console.
Seul l’administrateur d’ABBYY FlexiCapture peut configurer l’authentification unique sur le tenant par défaut. Sur les autres tenants, les administrateurs du tenant peuvent la configurer.
2
Ouvrir les paramètres d’authentification unique
Accédez à Paramètres → Authentification unique.
3
Ajouter une configuration
Cliquez sur Ajouter une configuration.
4
Spécifier les paramètres
Dans la boîte de dialogue qui s’ouvre, indiquez les paramètres obligatoires :
- Name – Le nom du fournisseur d’identité, affiché sur le bouton Se connecter avec….
- Reference – L’URL du serveur du fournisseur d’identité externe.
- Upload Image File – Le chemin d’accès à l’image du bouton (
*.svg,*.jpgou*.png). - Upload Certificate File – Le chemin d’accès au certificat public.
5
Enregistrer la configuration
Cliquez sur OK. La nouvelle configuration est ajoutée à la liste. Pour la modifier, cliquez sur Edit.
Vous pouvez spécifier plusieurs fournisseurs d’identité.
Attribuer des groupes via SSO
Seul l’administrateur du tenant peut attribuer des groupes. Pour le tenant par défaut, seul l’administrateur d’ABBYY FlexiCapture peut modifier ce paramètre.
1
Activer l’attribution de groupes
Accédez à Paramètres → Authentification unique et sélectionnez l’option attribuer des groupes via SSO.
2
Mettre en correspondance le groupe IdP
Lors de la création d’un nouveau groupe, saisissez le GUID du groupe IdP correspondant dans le champ External ID.
Mode d’authentification par SSO uniquement
L’authentification par SSO uniquement ne peut être activée que pour les tenants autres que le tenant par défaut.
