> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# シングルサインオンを設定する

> ID プロバイダーにアプリケーションを作成し、ACS URL を設定して証明書を提供することで、ABBYY FlexiCapture Cloud のシングルサインオンを設定します。

<Steps>
  <Step title="ID プロバイダーにアプリケーションを作成する">
    ID プロバイダーにアプリケーションを作成します。
  </Step>

  <Step title="ID プロバイダーでシングルサインオンを有効にする">
    ID プロバイダーでシングルサインオン認証方式を有効にします。
  </Step>

  <Step title="ACS URL を指定する">
    アプリケーション設定で、認証が成功したときに Identifier (Entity ID) とアサーションメッセージを ABBYY FlexiCapture Cloud に返送する ACS URL (Assertion Consumer Service URL) を指定します。これらの値には同じ URL を指定する必要があります。

    URL は次の形式で指定します。

    ```text theme={null}
    https://<cloud-host-name>/FlexiCapture12/Login/<TenantName>/AccessToken/Saml
    ```

    ここで、`<cloud-host-name>` は [処理場所](https://flexicapture.com/data-processing-location/) の SaaS URL のホスト名、`<TenantName>` は ABBYY FlexiCapture Cloud のテナント名です。

    たとえば、`john_doe` テナントのユーザーがヨーロッパの FlexiCapture Cloud インスタンスを使用している場合は、次の URL を使用します。

    ```text theme={null}
    https://europe.flexicapture.com/FlexiCapture12/Login/john_doe/AccessToken/Saml
    ```
  </Step>

  <Step title="証明書とログイン URL を保存する">
    Base64 形式の公開鍵証明書と、アプリケーションが外部 ID プロバイダーへのアクセスに使用するログイン URL を保存します。
  </Step>

  <Step title="詳細をクラウドサポートに送信する">
    次の情報をクラウドサポートまたはアカウントマネージャーに提供します。

    * 使用している FlexiCapture Cloud リージョンの URL とテナント名
    * 公開鍵証明書
    * ログイン URL
    * 新しい **Log in with…** ボタン用の画像 (`.svg`、`.jpg`、`.png` 形式に対応)
    * **Log in with…** ボタンに表示する外部 ID の名前
  </Step>
</Steps>

クラウドサポートによる設定が完了すると、ログインページに **Log in with \[IdP Name]** という追加のログインボタンが表示されます。

<div id="grant-permissions-to-new-user-accounts-when-using-external-identity-providers">
  ## 外部 ID プロバイダーの使用時に新しいユーザーアカウントに権限を付与する
</div>

新しいユーザーが外部 ID プロバイダーまたは SSO を使用して ABBYY FlexiCapture Cloud にログインすると、権限のない新しいアカウントが ABBYY FlexiCapture に作成されます。テナント管理者は、その新しいアカウントに権限を付与するか、適切なユーザーグループに追加する必要があります。アカウントと権限の詳細については、[ユーザーロールと権限](/ja/flexi-capture/web-stations/monitoring-console/permissions)を参照してください。

テナント内の外部 ID プロバイダーを削除または変更するには、テクニカルサポートまでお問い合わせください。
