![ABBYY FlexiCapture Cloud における Single Sign-On フローの図。ユーザーが [external server name] でログイン ボタンをクリックしてから、ID プロバイダーとの間でやり取りされる SAML リクエストとレスポンス、ABBYY FlexiCapture Cloud によるアサーションの検証を経て、ユーザーに Web Station へのアクセスが許可されるまでの番号付きの手順を示しています。](https://mintcdn.com/abbyy/M5jnw37NmJ-asKkj/images/flexi-capture/cloud_sso_scheme.png?fit=max&auto=format&n=M5jnw37NmJ-asKkj&q=85&s=4d9978860207c27d8620aff92ec25ce2)
- ユーザーが [external server name] でログイン ボタンをクリックします。
- ABBYY FlexiCapture Cloud は AuthnRequest メッセージを生成し、それを URL の GET リクエストの SAMLRequest パラメーターに格納して、ID プロバイダーに送信します。暗号化された SAML SSO 接続はサポートされていません。
- ID プロバイダーがユーザーを認証します。
- 認証が成功すると、ID プロバイダーはアサーション メッセージを生成します。
- アサーション メッセージを含むリクエストが ABBYY FlexiCapture Cloud に送信され、指定されたユーザーに指定されたステーションへのログインに必要な権限があるかどうかが判定されます。
- ABBYY FlexiCapture Cloud は、ID プロバイダーから取得した公開鍵証明書を使用してアサーション メッセージを検証し、その後ユーザーを認可します。
- ABBYY FlexiCapture Cloud は必要な処理を実行し、内部認証チケットを発行します。
- ユーザーには、発行された認証チケットによって適切な Web Station へのアクセスが許可されます。
この機能は、次の ID プロバイダーを使用してテストされています: Azure Active Directory、OneLogin、Okta。
複数の ID プロバイダーを同時に使用できます。新しい認証方法は、既定で使用される方法を含む既存の方法と併用されます。
