Skip to main content

XProtect Management Client

Автоматично обезпечаване на потребител с външни IDP

Last Updated: 2 minute read
Версия2025r3
ЕзикБългарски

XProtect поддържа синхронизиране на самоличността между Вашия доставчик на самоличност и VMS чрез System for Cross-site Identity Management (SCIM).

SCIM позволява автоматично обезпечаване на достъпа на потребители до VMS с външни IDP. Всички промени в потребителските разрешения се отразяват незабавно във VMS, без да е необходимо да влизате отново.

За да приложите SCIM-активирано осигуряване на потребители с външни IDP, доставчикът на самоличност на вашата система трябва да бъде конфигуриран като външни IDP. За повече информация вижте Добавяне и конфигуриране на външни IDP.

SCIM обмен и потребителска самоличност

По време на SCIM обмена, потребителите, конфигурирани във вашите външни IDP, се съвпадат с потребителите на XProtect… Свойството ID на самоличността на потребителя се използва като основен идентификатор. По подразбиране имотът има стойността на под-иск, но това може да варира в зависимост от доставчика на самоличност. Несъответствието може да доведе до осигуряването на потребителя два пъти в процеса на влизане.

Забележка

Под-твърдението не е същото като твърдението, използвано като източник на потребителски имена, създадени по време на конфигурирането на външните IDP.

За повече информация как да конфигурирате първичния идентификатор вижте Въведение в SCIM .

Конфигуриране на Identity Provider (IDP) за SCIM

По принцип, за да конфигурирате вашия Identity Provider (IDP) за SCIM, конфигурирате клиент с разрешенията за SCIM и го свързвате с външен доставчик.

Ако вашите външни IDP се внедряват във вашата локална мрежа, можете да използвате URL адреса на VMS IDP в конфигурацията SCIM на външните IDP, за да създадете асоциацията.

Ако външните ви IDP са в мрежа, която не може да комуникира директно с мрежата, в която е разположена Вашата VMS, можете да използвате URL адреса, предоставен от инструмента за комуникационно тунелиране, като входна точка за IDP на Вашата VMS.

Съдържание на потребителските имена

За да се гарантира правилното функциониране на процедурата за синхронизиране на SCIM между Вашите външни IDP и VMS, имената на осигурените самоличности трябва да са в съответствие с правилата за именуване в XProtectи не могат да съдържат нито един от следните символи: ?, \, /, [, ]..

Изтриване на потребители

За да управляват изтриванията на потребители по начин, който е в съответствие с техните специфични политики и изисквания, някои доставчици на самоличност може да предпочетат да не изтриват потребители за постоянно от системата. Вместо това потребителите могат да бъдат деактивирани, което означава, че те се третират като че ли вече не съществуват.

Ако в тези случаи се изисква окончателно изтриване, XProtect администраторът може да активира настройка, която окончателно изтрива потребителите от VMS след определен брой дни (по подразбиране е 30). Настройката е активирана и времевата рамка може да бъде настроена чрез API. За стъпките, които трябва да следвате, вижте въвеждането на SCIM.