Skip to main content
Azure Active Directory を使用して、ABBYY FlexiCapture Cloud の Web Station 向けに SAML ベースの Single Sign-On を設定できます。まず Azure Active Directory にアプリケーションを登録し、次に構成の詳細をクラウドサポートに提供します。

Azure Active Directory でアプリケーションを登録する

1

Azure ポータルを開く

https://portal.azure.com/ にアクセスし、Microsoft Azure アカウントでログインします。
2

Enterprise applications を開く

Azure Active Directory > Enterprise applications セクションに移動します。
3

ギャラリー以外のアプリケーションを追加する

Add an application ウィンドウで Non-gallery application セクションに移動し、新しいアプリケーションの名前を指定します。複数のテナントを使用している場合は、テナントごとに個別のアプリケーションを作成します。
Microsoft Azure ポータルの Add an application ウィンドウのスクリーンショット。Non-gallery application オプションと、新しいアプリケーション用の Name field が表示されています。
4

ユーザーとグループを追加する

Users and groups セクションに移動し、必要なユーザーをすべて追加します。それらのユーザーに User ロールを割り当てます。
5

SAML サインオン方式を選択する

Single sign-on サブセクションに移動し、SAML を選択します。
Microsoft Azure ポータルの Single sign-on サブセクションのスクリーンショット。SAML 方式が選択されています。
6

Basic SAML settings を構成する

Basic SAML Configuration セクションを編集します。Identifier (Entity ID)Reply URL (Assertion Consumer Service URL) の field に次の形式で URL を入力し、それ以外の field は空白のままにします。
ここで、<cloud-host-name>処理ロケーションの SaaS URL のホスト名、<TenantName> は FlexiCapture Cloud 内のテナント名です。
Microsoft Azure ポータルの Set up Single Sign-On with SAML ページにある Basic SAML Configuration セクションのスクリーンショット。
7

公開証明書をダウンロードする

SAML Signing Certificate セクションで、Certificate (Base64) の横にあるリンクをクリックし、Base64 形式の公開証明書をダウンロードします。
8

Login URL をコピーする

Set up [application name] セクションの Login URL field から、外部 ID プロバイダーのサーバーにアクセスするための URL をコピーします。

クラウドサポートに情報を提供する

次の情報をクラウドサポートまたはアカウントマネージャーに提供してください。
  • FlexiCapture Cloud リージョンの URL とテナント名
  • 公開鍵証明書
  • login URL
  • 新しい Log in with… ボタン用の画像 (.svg.jpg.png 形式の画像がサポートされています)
  • Log in with… ボタンに表示する外部 identity の名前
クラウドサポートが設定を完了すると、ログインページに追加のログインボタン Log in with [IdP Name] が表示されます。
Azure Active Directory が Single Sign-On 向けにサポートしている SAML 認証の requests と responses の詳細については、Microsoft.com のこちらの記事を参照してください。