Milestone Open Network Bridgeセキュリティコントロールを設定する
Milestone Open Network Bridge ONVIFクライアントのユーザー認証を強制します。これにより、ONVIFクライアントがカメラにアクセスする機能と、ONVIFクライアントが実行できる操作の種類が制御されます。例えば、ONVIFクライアントがカメラでPTZ(パン/チルト/ズーム)コントロールを使用できるかどうか。
ビデオストリームを取得するには、ユーザーはそれぞれのカメラの権限も持っている必要があります。この特定の権限は、インストール中にサービスアカウントとして設定Milestone Open Network Bridgeし、それを使用するユーザーに対して必要です。
注記
XProtect Corporateの場合、専用のManagement Clientプロファイルを作成することで、Milestone Open Network Bridgeプラグインや設定へのユーザーのアクセスを制限することができます。
Milestone は、Milestone Open Network Bridgeと各ONVIFクライアントのために、専用ユーザーを作成、追加することを推奨しています。
ONVIFクライアントがのためのユーザー設定構成
Management Clientの基本ユーザー、またはWindowsユーザーを設定する。
Management Clientで、カメラにアクセスできる役割を作成し、[セキュリティ全般] タブで、その役割に対してMilestone Open Network Bridgeのセキュリティの権限を指定します。
![役割の[役割設定] ペインの[セキュリティ全般]タブ。](image/uuid-96434d7c-1edf-e954-68db-415de295ec9c.png)
その役割にユーザーを追加します。
Milestone Open Network Bridge Managerトレイアイコンで、[ONVIFクライアントのユーザーを管理] を選択します。
ONVIFクライアントの権限を持つ各ユーザーのドメイン/ユーザー名とパスワードを入力し、ユーザーを追加するをクリックします。
![ONVIFクライアントの権限を持つ各ユーザーのドメイン\ユーザー名とパスワードを入力し、[ユーザーを追加] をクリックします。](image/uuid-7272e929-df02-3d77-9db2-67ba6bfd881e.png)
Milestone Open Network Bridge ONVIFクライアントがカメラからのビデオストリームのリクエストと受信のみを許可します。ONVIFクライアントは、XProtect VMSシステムでMilestone Open Network Bridgeを使用して設定を行うことはできません。
注記
セキュリティ上の予防策としてMilestone、サーバーを非武装地帯(DMZ)にMilestone Open Network Bridgeインストールすることをお勧めします。 ブリッジをDMZにインストールする場合は、内部および外部IP アドレスのポート転送も設定する必要があります。
ONVIFクライアントユーザーを管理
以下の表では、[ONVIFクライアントのユーザーの管理] ウィンドウでの設定が説明されています。
名前 | 説明 |
|---|---|
ユーザー名 | ONVIFクライアント用に作成されたユーザーのドメインユーザー名または基本ユーザー 要件:Management Clientのユーザーとして、カメラとMilestone Open Network BridgeのアクセスでONVIFクライアントユーザーを設定する必要があります。 |
パスワード | ONVIFクライアントユーザー用パスワード |
ユーザーの追加 | ドメインユーザー名とパスワードを入れてから、 「ユーザーの追加」 ボタンをクリックして下さい。 |
ONVIFクライアントユーザー | Milestone Open Network Bridge サーバーを介して XProtect VMS システムにアクセスした ONVIF クライアントユーザーを一覧します。 |
ユーザーの削除 | ONVIFクライアントがMilestone Open Network Bridgeにアクセスできないようにする。選択したユーザーをONVIFクライアントのユーザーリストから削除します。 |