تزويد المستخدم التلقائي مع IDP خارجية
XProtect يدعم مزامنة الهوية بين مزود الهوية الخاص بك وVMS من خلال نظام إدارة الهوية عبر المواقع (SCIM).
تتيح SCIM تزويد المستخدم التلقائي عند الوصول إلى VMS باستخدام IDP خارجية. أي تغييرات تطرأ على أذونات المستخدم تنعكس فورا في برنامج إدارة الفيديو (VMS) دون الحاجة إلى تسجيل دخول جديد.
لتطبيق ميزة تزويد المستخدم الممكنة ل SCIM مع IDP خارجي، يجب تكوين موفر الهوية على نظامك على أنه IDP خارجي. لمزيد من المعلومات، اطّلع على إضافة IDP خارجية وتكوينها.
تبادل SCIM وهوية المستخدم
أثناء تبادل SCIM، تتم مطابقة المستخدمين الذين تم تكوينهم في IDP خارجية مع مستخدمي .XProtect يتم استخدام خاصية المعرف الخاصة بهوية المستخدم كمعرف أساسي. بشكل افتراضي، تحتوي الخاصية على قيمة مطالبة فرعية، ولكن قد يختلف هذا حسب موفر الهوية. قد يؤدي عدم التطابق إلى تزويد المستخدم مرتين في عملية تسجيل الدخول.
ملاحظة
المطالبة الفرعية ليست هي نفس المطالبة المستخدمة كمصدر لأسماء المستخدمين التي تم إنشاؤها أثناء تكوين IDP الخارجي.
لمزيد من المعلومات حول كيفية تكوين المعرف الأساسي، راجع مقدمة SCIM.
تكوين Identity Provider (IDP) ل SCIM
بشكل عام، لتكوين Identity Provider (IDP) ل SCIM، يمكنك تكوين عميل بأذونات SCIM وربطه بمزود خارجي.
إذا تم نشر IDP خارجية على شبكتك المحلية، فيمكنك استخدام عنوان URL الخاص ب IDP VMS في تكوين SCIM الخاص IDP الخارجية لإنشاء الاقتران.
إذا كانت IDP الاتصال الخارجية لديك متصلة بشبكة لا يمكنها الاتصال مباشرة بالشبكة حيث تم نشر برنامج إدارة الفيديو لديك، فيمكنك استخدام عنوان URL الذي توفره أداة نفق الاتصال كنقطة دخول إلى IDP برنامج إدارة الفيديو لديك.
محتويات أسماء المستخدمين
لضمان التشغيل الصحيح لإجراء مزامنة SCIM بين IDP VMS الخارجية وVMS، يجب أن تتوافق أسماء الهويات المقدمة مع اصطلاحات التسمية XProtect، ولا يمكن أن تحتوي على أي من الأحرف التالية: .?, \, /, [, ]
حذف المستخدمين
لإدارة عمليات حذف المستخدمين بطريقة تتوافق مع سياساتهم ومتطلباتهم الخاصة، قد يفضل بعض مزودي الهوية عدم حذف المستخدمين نهائيا من النظام. بدلا من ذلك، يمكن تعطيل المستخدمين مما يعني أنهم يعاملون كما لو أنهم لم يعودوا موجودين.
إذا كان الحذف الدائم مطلوبا في هذه الحالات، فيمكن XProtectلمسؤول تمكين الإعداد الذي يقوم بحذف المستخدمين نهائيا من VMS بعد عدد محدد من الأيام (الافتراضي هو ٣٠ يوما). يتم تمكين الإعداد، ويمكن تعيين الإطار الزمني من خلال واجهة برمجة التطبيقات. لمعرفة الخطوات المطلوبة التي يجب اتباعها، راجع مقدمة SCIM.