シングル サインオン認証フロー
![ABBYY FlexiCapture におけるシングル サインオン フローの図。ユーザーが [外部サーバー名] でログイン ボタンをクリックするところから始まり、ID プロバイダーとやり取りされる SAML リクエストとレスポンス、FlexiCapture Application Server によるアサーションの検証、そしてユーザーに Web ステーションへのアクセスが許可されるまでの番号付きステップを示しています。](https://mintcdn.com/abbyy/mpS3pcxC_lkohQUS/images/flexi-capture/SSO_scheme.png?fit=max&auto=format&n=mpS3pcxC_lkohQUS&q=85&s=1d254c11686e971ce8e0cc7a27f965d5)
1
ユーザーがサインインを開始する
ユーザーは [外部サーバー名] でログイン ボタンをクリックします。
2
ABBYY FlexiCapture が AuthnRequest を送信する
ABBYY FlexiCapture は
AuthnRequest メッセージを生成し、それを URL の GET リクエストの SAMLRequest パラメーターに格納して、ID プロバイダーにリクエストを送信します。暗号化された SAML SSO 接続はサポートされていません。AuthnRequest は次のようになります。3
ID プロバイダーがユーザーを認可する
ID プロバイダーがユーザーを認可します。
4
ID プロバイダーがアサーションを返す
成功すると、ID プロバイダーはアサーション メッセージを生成します。そのメッセージを
SAMLResponse パラメーターに格納し、リクエストを ABBYY FlexiCapture に送り返します。5
リクエストが Application Server に到達する
アサーション メッセージを含むリクエストは、ABBYY FlexiCapture Application Server に送信されます。次に、サーバーはユーザーが指定されたステーションにログインできるかどうかを判断します。
6
Application Server がアサーションを検証する
検証には、ID プロバイダーから取得した公開証明書を使用します。その後、Application Server はユーザーを認可します。
7
Application Server がチケットを発行する
Application Server は必要な操作を実行し、内部認証チケットを発行します。
8
ユーザーが Web ステーションにアクセスする
発行された認証チケットによって、適切な Web ステーションへのアクセスが許可されます。
