Skip to main content

XProtect Management Client

Automatické zřizování uživatelů s externím IDP

Last Updated: 2 minute read
Verze2025r3
JazykČeština

XProtect Podporuje synchronizaci identit mezi poskytovatelem identity a systémem VMS prostřednictvím systému pro správu identit mezi stanovišti (SCIM).

SCIM umožňuje automatické zajištění uživatelů při přístupu do systému VMS s externím IDP. Veškeré změny uživatelských oprávnění se okamžitě projeví v systému VMS, aniž by bylo nutné provést nové přihlášení.

Chcete-li použít zřizování uživatelů s podporou SCIM s externím IDP, musí být poskytovatel identit ve vašem systému nakonfigurován jako externí IDP. Více informací viz Přidání a konfigurace externího IDP.

Výměna SCIM a identita uživatele

Během výměny SCIM jsou uživatelé nakonfigurovaní ve vašem externím IDP přiřazeni k uživatelům XProtectaplikace. Jako primární identifikátor se používá vlastnost ID identity uživatele. Ve výchozím nastavení má vlastnost hodnotu podřízené pohledávky, ale tato hodnota se může lišit v závislosti na poskytovateli identity. Neshoda může vést k tomu, že uživatel bude v procesu přihlášení poskytnut dvakrát.

Poznámka

Podřízená deklarace není stejná jako deklarace použitá jako zdroj uživatelských jmen vytvořených během konfigurace externího IDP.

Více informací o konfiguraci primárního identifikátoru naleznete v úvodu SCIM.

Konfigurace Identity Provider (IDP) pro SCIM

Obecně platí, že ke konfiguraci Identity Provider (IDP) pro SCIM nakonfigurujete klienta s oprávněními SCIM a přidružíte jej k externímu poskytovateli.

Pokud je externí IDP nasazen ve vaší místní síti, použijete k vytvoření přidružení adresu URL IDP VMS v konfiguraci SCIM externího IDP.

Pokud je váš externí IDP v síti, která nemůže komunikovat přímo se sítí, ve které je nasazen váš systém VMS, můžete jako vstupní bod do IDP systému VMS použít adresu URL poskytnutou nástrojem pro tunelování komunikace.

Obsah uživatelských jmen

Aby bylo zajištěno správné fungování synchronizačního postupu SCIM mezi externím IDP a systémem VMS, musí názvy poskytnutých identit odpovídat konvencím pro pojmenování XProtecta nesmí obsahovat žádný z následujících znaků?, \, /, [, ].

Odstranit uživatele

Pokud chcete spravovat odstranění uživatelů způsobem, který je v souladu s jejich konkrétními zásadami a požadavky, mohou někteří poskytovatelé identit upřednostňovat trvalé odstranění uživatelů ze systému. Místo toho mohou být uživatelé zakázáni, což znamená, že se s nimi zachází, jako by již neexistovali.

Pokud je v takových případech vyžadováno trvalé odstranění, XProtect může správce aktivovat nastavení, které trvale odstraní uživatele ze systému VMS po uplynutí zadaného počtu dnů (výchozí hodnota je 30). Toto nastavení je povoleno a časový rámec lze nastavit prostřednictvím rozhraní API. Kroky, které je třeba dodržovat, viz úvod SCIM.