Външен раздел IDP (опции)
В Management Clientраздела "Външни ВРЛ" можете да добавяте и конфигурирате външни IDP и да регистрирате искове от външните IDP.
Име | Описание |
|---|---|
Разрешен | Външните IDP са разрешени по подразбиране. |
Име | Името на външните IDP. Името се появява в полето Автентикация в прозореца за влизане на вашия клиент. |
Удостоверяване на орган | URL на външните IDP. |
Добави | Добавяне и конфигуриране на външни IDP. Когато изберете Добави, се отваря диалоговият прозорец Външен и можете да въведете информацията за конфигурацията, вижте Конфигуриране на външни IDP под таблицата. |
Редактирай | Редактиране на конфигурацията на външните IDP. |
Извади | Премахване на конфигурацията от външни IDP. ЗабележкаАко премахнете конфигурация на външни IDP, потребителите, които са удостоверени чрез тези външни IDP, няма да могат да влязат във XProtect VMS. Ако добавите отново външните IDP, при влизане ще се създадат нови потребители, тъй като ID на външните IDP е променен. |
Конфигуриране на външни IDP
За да добавите външни IDP, изберете "Добави" в раздела "Външни вътрешно разделителни данни" и въведете информацията в таблицата по-долу. Можете да добавите само един външен IDP:
Име | Описание |
|---|---|
Име | Името на външните IDP, които въвеждате тук, се показва в полето Автентикация в прозореца за влизане на вашия клиент. |
Клиентски ID и Клиентски тайни | Трябва да се получи от външните IDP. Клиентският идентификатор и клиентският секретен код са необходими за сигурна комуникация с външните IDP. |
Път за обратно повикване | Част от URL адрес за потока за пренасочване на автентикацията за влизане на потребители. Потокът за влизане на потребител се инициира във XProtect VMS. Стартира се браузър със страница за вход, която се хоства от външните IDP. Когато процесът на удостоверяване завърши, пътят за обратно извикване (XProtectадрес за вход + /idp/ + път за обратно повикване) се извиква и потребителят се пренасочва към XProtect VMS. Стойността по подразбиране е "/sign-oidc". Формат за пренасочване Пътят на обратно извикване се конструира от адреса за влизане, въведен в клиента + /idp/ + пътя на обратно извикване, конфигуриран на външните IDP. URI е специфичен за клиента, така че URIs например Smart Client и XProtect Web Client ще бъдат различни. Адресът на сървъра за управление е адресът, който въвеждате в диалоговия прозорец за влизане в Smart Client или XProtect Management Client.. За XProtect Web Client и за, XProtect Mobileадресът за пренасочване е въведеният адрес + порт + /idp/ + път за обратно повикване. |
Питане за влизане | Укажете на външните IDP дали потребителят трябва да остане влязъл в профила си или ако се изисква проверка на потребителя. В зависимост от външните IDP, проверката може да включва проверка на паролата или пълен вход. |
Претенция за използване за създаване на потребителско име | По избор посочете коя претенция от външните IDP, които трябва да се използват за генериране на уникално потребителско име за автоматично осигурения потребител във VMS. За повече информация относно уникални потребителски имена, създадени от искове, вижте Уникални потребителски имена за външни потребители на IDP… |
Обхвати | По избор използвайте обхвати, за да ограничите броя на исковете, които получавате от външни IDP. Ако знаете, че исковете, които са от значение за Вашия софтуер за управление на видеозаписи (VMS), са в определен обхват, можете да използвате обхвата, за да ограничите броя на исковете, които получавате от външните IDP. |
Регистриране на искове
Когато сте регистрирали претенции от външните IDP, можете да съпоставите претенциите с роли във VMS, за да определите потребителските привилегии във Съпоставяне на искове от външни IDP към роли XProtect VMS.
За да регистрирате претенции от външни IDP, изберете "Добави" в раздела "Регистрирани претенции" и въведете информацията в таблицата по-долу:
Име | Описание |
|---|---|
Външен IDP | Името на външните IDP. |
Име на претенция | Име на претенцията, както е определено във външните IDP. Името на претенцията трябва да се въведе точно както е зададено във външните IDP. |
Показвано име | Показваното име на иск. Това е името, което ще видите в настройката на Management Clientролите в .. |
Чувствителност към регистъра | Указва дали стойността на иска е чувствителна към случая. Примери за стойности, които обикновено са малки и главни: - Текстово представяне на идентификатори като GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff= Примери за стойности, които обикновено не са малки и главни: - Имейл адреси - Имена на ролите - Имена на групите . |
Добави, Редактирай, Премахни | Регистрирайте и поддържайте исковете. ЗабележкаАко промените иск на уебсайта за външни IDP, потребителите изискват ново влизане в XProtect клиента. Да кажем, че потребител, Боб, трябва да бъде, например, Оператор. След това претенцията се добавя към Боб на външния уеб сайт за IDP, но ако Боб вече е влязъл в XProtectпрофила си, той трябва да попълни нов вход, за да влезе в сила промяната. |
Добавяне на URI за пренасочване за уеб клиентите
URI за пренасочване е местоположението, където потребителят се пренасочва след успешно влизане. URI за пренасочване трябва да съвпада точно с адресите на уеб клиентите. Например, няма да можете да влезете чрез външни IDP, ако отворите XProtect Web Client от https://localhost:8082/index.html и пренасочите URI за уеб клиентите, които сте добавили https://127.0.0.1:8082/index.html…
Име | Описание |
|---|---|
URI | URI на XProtect Web Client във формат Въвеждане на URI за пренасочване за всеки от адресите, които могат да се използват за достъп до XProtect Mobile / XProtect Web Client.. Например URI за пренасочване може да се използва както с, така и без подробностите за домейна.
|
Добави, Редактирай, Премахни | Регистрирайте и поддържайте URI за пренасочване. ЗабележкаКогато премахвате URI, трябва да запазите поне един URI за пренасочване, за да работи системата. |