> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Single Sign-On 認証の設定

> ABBYY FlexiCapture Web Station の Single Sign-On を設定します。ID プロバイダー設定の追加、SSO によるグループの割り当て、SSO 専用認証モードの強制を行います。

<Info>
  Single Sign-On (SSO) 認証は、Web Station でのみサポートされています。
</Info>

ステーションの起動時には、ユーザー認証が必要です。ユーザーは、ABBYY FlexiCapture のユーザー名とパスワードで認証できるほか、社内の Active Directory と統合された Azure Active Directory などの外部 [ID プロバイダー](/ja/flexi-capture/appendix/glossary-main-body#idp) を通じて認証することもできます。

<div id="add-an-identity-provider">
  ## ID プロバイダーを追加する
</div>

開始する前に、ID プロバイダーでアプリケーションを作成し、設定しておきます。詳しくは、[Single Sign-On 認証](/ja/flexi-capture/sso-intro)をご覧ください。

<Steps>
  <Step title="コンソールを起動する">
    管理および監視コンソールを起動します。

    <Info>
      デフォルトのテナントで Single Sign-On を設定できるのは、ABBYY FlexiCapture 管理者のみです。他のテナントでは、テナント管理者が設定できます。
    </Info>
  </Step>

  <Step title="Single Sign-On の設定を開く">
    **Settings → Single Sign-On** に移動します。
  </Step>

  <Step title="構成を追加する">
    **Add Configuration** をクリックします。
  </Step>

  <Step title="パラメーターを指定する">
    表示されるダイアログで、必須パラメーターを指定します。

    * **Name** – **Log in with…** ボタンに表示される ID プロバイダーの名前。
    * **Reference** – 外部 ID プロバイダーのサーバーの URL。
    * **Upload Image File** – ボタン画像 (`*.svg`、`*.jpg`、または `*.png`) のパス。
    * **Upload Certificate File** – 公開証明書のパス。
  </Step>

  <Step title="構成を保存する">
    **OK** をクリックします。新しい構成がリストに追加されます。変更するには、**Edit** をクリックします。

    <Info>
      複数の ID プロバイダーを指定できます。
    </Info>
  </Step>
</Steps>

すると、ステーションのログイン ページに **Log in with \[IdP Name]** ボタンが表示されます。

ABBYY FlexiCapture を使用するには、ユーザーに適切な権限が必要です。詳しくは、[ユーザーロールと権限](/ja/flexi-capture/web-stations/monitoring-console/permissions)をご覧ください。

<div id="assign-groups-by-sso">
  ## SSO によるグループ割り当て
</div>

ID プロバイダー (IdP) のグループを基に、ABBYY FlexiCapture のグループを作成できます。ユーザーは自動的に追加され、IdP グループに変更があると、対応するグループも更新されます。

<Info>
  グループを割り当てられるのはテナント管理者のみです。デフォルトのテナントでは、この設定を変更できるのは ABBYY FlexiCapture 管理者のみです。
</Info>

<Steps>
  <Step title="グループ割り当てを有効にする">
    **Settings → Single Sign-On** に移動し、**Assign groups by SSO** オプションを選択します。
  </Step>

  <Step title="IdP グループを対応付ける">
    新しいグループを作成するときに、対応する IdP グループの GUID を **External ID** field に入力します。
  </Step>
</Steps>

その IdP グループのユーザーが SSO でログインすると、自動的に ABBYY FlexiCapture グループに追加されます。

<div id="sso-only-authentication-mode">
  ## SSO 専用認証モード
</div>

高セキュリティ環境では、権限付与時のエラーを防ぐために、すべてのアクセスを一元管理する必要があるため、SSO 専用認証モードを使用します。

<Info>
  SSO 専用認証モードを有効にできるのは、デフォルトのテナント以外のテナントのみです。
</Info>

SSO 専用認証モードを有効にするには、**Settings → Single Sign-On** に移動し、**SSO 専用認証モード** オプションを選択します。

このモードを有効にすると、外部 ID プロバイダー経由で認証されたユーザーのみがシステムにアクセスできます。管理および監視コンソールでは、ユーザーの作成とインポートはできなくなります。
