Skip to main content

XProtect Management Client

علامة تبويب مزود الهوية الخارجي (خيارات)

Last Updated: 4 minute read
إصدار2025r3
اللغةالعربية

في علامة التبويب مزود الهوية الخارجي في Management Client، يمكنك إضافة IDP خارجية وتكوينها وتسجيل المطالبات من IDP الخارجية.

الاسم

الوصف

في وضع التمكين

يتم تمكين IDP الخارجي افتراضيا.

الاسم

اسم IDP الخارجي. يظهر الاسم في حقل المصادقة في نافذة تسجيل الدخول الخاصة بالعميل.

سلطة المصادقة

عنوان URL الخاص بجهاز IDP الخارجي.

إضافة

إضافة IDP خارجية وتكوينها. عند تحديد إضافة، يفتح مربع الحوار مزود الهوية الخارجي ويمكنك إدخال معلومات التكوين، راجع تكوين IDP خارجية أسفل الجدول.

تحرير

تحرير تكوين IDP الخارجي.

إزالة

إزالة تكوين IDP الخارجي.

ملاحظة

إذا قمت بإزالة تكوين IDP خارجي، فلن يتمكن المستخدمون الذين تمت مصادقتهم عبر هذا IDP الخارجي من تسجيل الدخول إلى برنامج إدارة XProtectالفيديو . إذا قمت بإضافة IDP الخارجي مرة أخرى، فسيتم إنشاء مستخدمين جدد عند تسجيل الدخول بسبب تغيير معرف IDP الخارجي.

تكوين IDP خارجية

  • لإضافة IDP خارجية، حدد إضافةفي قسم مزود الهوية الخارجي وأدخل المعلومات في الجدول أدناه. يمكنك إضافة IDP خارجية واحدة فقط:

الاسم

الوصف

الاسم

يظهر اسم IDP الخارجي الذي تدخله هنا في حقل المصادقة في نافذة تسجيل الدخول الخاصة بالعميل.

معرف العميل وسر العميل

يجب الحصول عليها من IDP خارجية. يلزم وجود معرف العميل وسر العميل للاتصال بأمان مع IDP الخارجي.

مسار إعادة الاتصال

جزء من عنوان URL لتدفق إعادة توجيه المصادقة لتسجيل دخول المستخدمين.

يبدأ تدفق تسجيل دخول المستخدم في برنامج إدارة XProtectالفيديو . يتم تشغيل المستعرض مع صفحة تسجيل الدخول التي تستضيفها IDP خارجية. عند اكتمال عملية المصادقة، يتم استدعاء مسار معاودة الاتصال ( في ذلك عنوان XProtectتسجيل الدخول + /idp/ + مسار معاودة الاتصال)، وإعادة توجيه المستخدم إلى برنامج إدارة الفيديو (XProtectVMS) .

القيمة الافتراضية هي "/signin-oid".

صيغة إعادة التوجيه

يتم إنشاء مسار معاودة الاتصال بواسطة عنوان تسجيل الدخول الذي تم إدخاله في العميل + /idp/ + مسار معاودة الاتصال الذي تم تكوينه على IDP الخارجي. URI خاص بالعميل، لذا XProtect Web Clientستكون URIs، على سبيل المثال، Smart Clientو مختلفة.

عنوان خادم الإدارة هو العنوان الذي تدخله في مربع حوار تسجيل الدخول في Smart Clientأو .XProtect Management Client XProtect Web Clientبالنسبة والمنفذXProtect Mobile، يكون عنوان إعادة التوجيه هو العنوان المدخل + المنفذ + //id/ + مسار إعادة الاتصال.

مطالبة بتسجيل الدخول

حدد على IDP الخارجي ما إذا كان يجب على المستخدم البقاء في وضع تسجيل الدخول أو إذا كان التحقق من المستخدم مطلوبا. اعتمادا على IDP الخارجي، يمكن أن يتضمن التحقق التحقق من كلمة المرور أو تسجيل الدخول الكامل.

المطالبة باستخدامها لإنشاء اسم مستخدم

اختياريا، حدد المطالبة من IDP الخارجي التي يجب استخدامها لإنشاء اسم مستخدم فريد للمستخدم الذي تم توفيره تلقائيا في برنامج إدارة الفيديو (VMS). لمزيد من المعلومات حول أسماء المستخدمين الفريدة التي تم إنشاؤها بواسطة المطالبات، راجع .أسماء مستخدمين فريدة لمستخدمي IDP خارجية

النطاقات

اختياريا، استخدم النطاقات للحد من عدد المطالبات التي تحصل عليها من IDP خارجية. إذا كنت تعلم أن المطالبات ذات الصلة ببرنامج إدارة الفيديو (VMS) الخاص بك تقع في نطاق معين، فيمكنك استخدام النطاق للحد من عدد المطالبات التي تحصل عليها من IDP الخارجي.

تسجيل المطالبات

عندما تقوم بتسجيل مطالبات من IDP خارجي، يمكنك تعيين المطالبات إلى أدوار في نظام إدارة الفيديو لتحديد امتيازات المستخدم في نظام تعيين المطالبات من IDP خارجية إلى أدوار في XProtectإدارة الفيديو .

  • لتسجيل مطالبات من IDP خارجية، حدد إضافة في قسم المطالبات المسجلة وأدخل المعلومات في الجدول أدناه:

الاسم

الوصف

مزود الهوية الخارجي

اسم IDP الخارجي.

اسم المطالبة

اسم المطالبة كما تم تعريفه في IDP الخارجي. يجب إدخال اسم المطالبة تماما كما تم تعيينه في IDP الخارجي.

اسم العرض

اسم العرض للمطالبة. هذا هو الاسم الذي ستراه في إعداد الأدوار في ..Management Client

تحسس حالة الاحرف

الإشارة إلى ما إذا كانت قيمة المطالبة حساسة لحالة الأحرف.

أمثلة على القيم التي تكون عادة حساسة لحالة الأحرف:

- التمثيلات النصية للمعرفات مثل GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff=

أمثلة على القيم التي عادة ما تكون غير حساسة لحالة الأحرف:

- عناوين البريد الإلكتروني

- أسماء الأدوار

- أسماء المجموعات

.

إضافة، تحرير، إزالة

تسجيل المطالبات والاحتفاظ بها.

ملاحظة

إذا قمت بتعديل مطالبة على موقع IDP الخارجي، فيجب على المستخدمين تسجيل الدخول الجديد إلى XProtectعميل . لنفترض أن مستخدما، بوب، يجب أن يكون، على سبيل المثال، المشغل. ثم تتم إضافة المطالبة إلى بوب على موقع IDP الخارجي، ولكن إذا كان بوب قد قام بالفعل بتسجيل الدخول إلى XProtect، فيجب عليه إكمال تسجيل دخول جديد حتى يسري التغيير.

إضافة عناوين URL لإعادة التوجيه لعملاء الويب

إعادة توجيه URI هو الموقع الذي يتم فيه إعادة توجيه المستخدم بعد تسجيل دخول ناجح. يجب أن تكون عناوين URI لإعادة التوجيه مطابقة تماما لعناوين عملاء الويب. على سبيل المثال، لن تتمكن من تسجيل الدخول عبر IDP خارجي إذا فتحت XProtect Web Clientمن https://localhost:8082/index.htmlوكان عنوان URL لإعادة التوجيه لعملاء الويب الذين أضفتهم غير .https://127.0.0.1:8082/index.html

الاسم

الوصف

URI

URI الخاص XProtect Web Clientبالتنسيق https://[mobile server]: [port]/index.html. عناوين URI لإعادة التوجيه ليست حساسة لحالة الأحرف.

أدخل عنوان URI لإعادة التوجيه لكل من العناوين التي يمكن استخدامها للوصول إلى XProtect Mobileخادم / .XProtect Web Client

على سبيل المثال، قد يتم استخدام معرفات URI لإعادة التوجيه مع تفاصيل المجال أو دونها.

  • https://[اسم الجهاز]:8082/index.html

  • https://[اسم الجهاز الكامل بما في ذلك النطاق]:8082/index.html

  • https://localhost:8082/index.html

  • https://127.0.0.1:8082/index.html

  • https://[server_IP]:8082/index.html

  • https://[عنوان IP العام XProtect Mobileلخادم ]: [المنفذ العام]/index.html

  • https://[DNS العام XProtect Mobileلخادم ]: [المنفذ العام]/index.html

إضافة، تحرير، إزالة

تسجيل URIs وإعادة توجيهها والحفاظ عليها.

ملاحظة

عند إزالة عناوين URI، يجب عليك الاحتفاظ بعنوان URI واحد على الأقل لإعادة التوجيه حتى يعمل النظام.