外部 IDP 选项卡(选项)

在 Management Client 中的外部 IDP 选项卡上,您可以添加和配置外部 IDP 并从外部 IDP 注册声明。

名称

说明

已启用

外部 IDP 默认启用。

名称

外部 IDP 的名称。名称显示在客户端登录窗口的身份验证字段中。

身份验证机构外部 IDP 的 URL。
添加添加和配置外部 IDP。当选择添加时,外部 IDP 对话框会打开,您可以输入配置信息,请参阅表下方的配置。
编辑编辑外部 IDP 配置。
删除

删除外部 IDP 配置。

如果您移除外部 IDP 配置,则通过该配置进行身份验证的用户将无法登录到 XProtect 视频管理软件。如果再次添加 ,由于外部 IDP 的 ID 已更改,将在登录时创建新用户。

配置外部 IDP

名称

说明

名称这里输入的外部 IDP 名称会出现在客户端窗口中日志里的身份验证字段。
客户端 ID 和客户端密钥必须从外部 IDP 获取。需要客户端 ID 和客户端密钥才能与外部 IDP 安全通信。
回调路径

身份验证 URL 的一部分重定向流量以使用户登录。

用户登录流程在 XProtect 视频管理软件中启动。浏览器启动时带有一个由外部 IDP 托管的登录页面。身份验证过程完成后,将调用该回调路径(XProtect 登录地址 + /idp/ + 回调路径),并将用户重定向到 XProtect 视频管理软件。

默认值为“/signin-oidc”。

重定向格式

回调路径由客户端中输入的登录地址 + /idp/ + 外部 IDP 上配置的回调路径构成。URI 特定于客户端,因此,URI(例如 Smart Client 和 XProtect Web Client 的 URI)将不同。

管理服务器地址是您在 Smart Client 或 XProtect Management Client 的登录对话框中输入的地址。对于 XProtect Web Client 和 XProtect Mobile,重定向地址是输入的地址 + 端口 + /idp/ + 回调路径。

提示登录

如果用户应保持登录状态或如果需要对用户进行验证,则指定外部 IDP。根据外部 IDP,验证可以包含密码验证或完整登录。

用于创建用户名的声明

可选择指定应使用外部 IDP 中的哪个声明来为视频管理软件中自动配置的用户生成唯一的用户名。有关声明生成的唯一用户名的详细信息,请参阅外部 IDP 用户的唯一用户名。

范围或者,使用范围限制您从外部 IDP 获得的声明数量。如果知道与您的视频管理软件相关的声明处于特定范围内,则可以用范围来限制可以从外部 IDP 获得的声明数量。

注册声明

当您注册了来自外部 IDP 的声明时,可以将声明映射到视频管理软件中的角色,以决定视频管理软件中的用户特权。有关详细信息,请参阅映射来自外部 IDP 的声明。

名称

说明

外部 IDP外部 IDP 的名称。
声明名称

在外部 IDP 中定义的声明的名称。在此字段中,声明名称必须与在外部 IDP 中设置的名称完全相同。声明名称不会出现在 Management Client 中的任何其他地方。

显示名称声明的显示名称。这是您将在 Management Client 的角色设置中看到的名称。
区分大小写

表明声明的值是否区分大小写。

通常区分大小写的值示例:

- ID 的文本再现,如 GUID:F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff=

通常不区分大小写的值示例:

- 电子邮件地址
- 角色名称
- 组名称

。

添加、编辑、移除

注册和保持声明。

如果您在外部 IDP 网站修改声明,用户需要重新登录 XProtect 客户端。比如说,用户 Bob 需要成为,例如,操作员。声明随后会在外部 IDP 网站添加给 Bob,但如果 Bob 已经登录至 XProtect,他必须完成新的登录才能使更改生效。

添加 Web 客户端的重定向 URI

重定向 URI 是用户成功登录后重定向的位置。重定向 URI 必须与 Web 客户端的地址完全匹配。例如,如果您从 https://localhost:8082/index.html 打开 XProtect Web Client 并且您添加的 Web 客户端的重定向 URI 是 https://127.0.0.1:8082/index.html,您将无法通过外部 IDP 登录。

名称

说明

URI

格式为 https://[mobile server]:[port]/index.html 的 XProtect Web Client URI。重定向 URI 不区分大小写。

为每个可用于访问 XProtect Mobile 服务器/XProtect Web Client 的地址输入一个重定向 URI。

例如,重定向 URI 可以使用域详细信息,也可以不使用域详细信息。

  • https://[设备名称]:8082/index.html

  • https://[包括域在内的完整设备名称]:8082/index.html

  • https://localhost:8082/index.html

  • https://127.0.0.1:8082/index.html

  • https://[服务器 IP 地址]:8082/index.html

  • https://[XProtect Mobile 服务器的公共 IP 地址]:[公共端口]/index.html

  • https://[XProtect Mobile 服务器的公共 DNS]:[公共端口]/index.html

添加、编辑、移除

注册和维护重定向 URI。

移除 URI 时,必须至少保留一个重定向 URI,系统才能正常工作。