Karta Externí IDP (možnosti)
Na kartě Externí IDP v Management Clientmůžete přidat a nakonfigurovat externí IDP a registrovat nároky z externího IDP.
Název | Popis |
|---|---|
Aktivováno | Externí IDP je ve výchozím nastavení povolen. |
Název | Název externího IDP. Název se zobrazí v poli Ověření v přihlašovacím okně klienta. |
Ověřovací úřad | Adresa URL externího IDP. |
Přidat | Přidání a konfigurace externího IDP. Když vyberete možnost Přidat, otevře se dialogové okno Externí IDP a můžete zadat informace o konfiguraci, viz Konfigurace externího IDP pod tabulkou. |
Upravit | Upraví konfiguraci externího IDP. |
Odebrat | Odeberte konfiguraci externího IDP. PoznámkaPokud odeberete konfiguraci externího IDP, uživatelé, kteří jsou ověřeni prostřednictvím tohoto externího IDP, se nebudou moci přihlásit do systému XProtect VMS. Pokud znovu přidáte externí IDP, budou při přihlášení vytvořeni noví uživatelé, protože se změnilo ID externího IDP. |
Konfigurace externího IDP
Chcete-li přidat externí IDP, vyberte možnost Přidat v části Externí IDP a zadejte údaje v níže uvedené tabulce. Můžete přidat pouze jeden externí IDP:
Název | Popis |
|---|---|
Název | Název externího IDP, který zde zadáte, se zobrazí v poli Ověření v přihlašovacím okně klienta. |
ID klienta a tajný klíč klienta | Musí být získáno z vnějšího IDP. ID klienta a tajný klíč klienta jsou nezbytné pro bezpečnou komunikaci s externím IDP. |
Cesta pro zpětné volání | Součást adresy URL pro tok přesměrování ověřování pro přihlášení uživatelů. Tok přihlášení uživatele je inicializován v systému XProtect VMS. Prohlížeč se spustí s přihlašovací stránkou, která je hostovaná externím IDP. Po dokončení procesu ověřování se vyvolá cesta zpětného volání (XProtectpřihlašovací adresa + /idp/ + cesta zpětného volání) a uživatel je přesměrován do systému XProtect VMS. Výchozí hodnota je "/signin-oidc". Formát přesměrování Cesta zpětného volání je sestavena z přihlašovací adresy zadané v klientovi + /idp/ + cesty zpětného volání nakonfigurované na externím IDP. Identifikátor URI je specifický pro klienta, takže například Smart Client identifikátory URI XProtect Web Client se budou lišit. Adresa serveru pro správu je adresa, kterou zadáte v přihlašovacím dialogovém okně v Smart Client aplikaci XProtect Management Clientnebo. Pro XProtect Web Client aplikaci a XProtect Mobileaplikaci je adresou přesměrování zadaná adresa + port + /idp/ + cesta pro zpětné volání. |
Vyzvat k přihlášení | Určete externímu IDP, zda má uživatel zůstat přihlášen nebo zda je požadováno ověření uživatele. V závislosti na externím IDP může ověření zahrnovat ověření hesla nebo úplné přihlášení. |
Deklarace identity k vytvoření uživatelského jména | Volitelně zadejte, která deklarace z externího IDP by se měla použít k vygenerování jedinečného uživatelského jména pro uživatele s automatickým zajištěním v systému VMS. Pro podrobnější informace o jedinečných uživatelských jménech vytvořených deklaracemi Jedinečná uživatelská jména pro externí IDPviz. |
Obory | Volitelně můžete použít obory k omezení počtu deklarací, které získáte z externího IDP. Pokud víte, že nároky, které jsou relevantní pro váš systém VMS, spadají do určitého rozsahu, můžete tento rozsah použít k omezení počtu nároků, které získáte od externího IDP. |
Registrovat nároky
Pokud jste zaregistrovali deklarace z externího IDP, můžete je namapovat na role v systému VMS a určit tak uživatelská oprávnění v systému Mapové deklarace z externího IDP na role v XProtect VMS.
Chcete-li zaregistrovat reklamace od externího IDP, vyberte možnost Přidat v části Registrované reklamace a zadejte údaje v níže uvedené tabulce:
Název | Popis |
|---|---|
Externí IDP | Název externího IDP. |
Název deklarace | Název nároku, jak byl definován v externím IDP. Název deklarace musí být zadán přesně tak, jak je nastaven v externím IDP. |
Zobrazovaný název | Zobrazovaný název nároku. Toto je název, který uvidíte v rolích v Management Clientnastavení. |
Rozlišovat malá a velká písmena | Označuje, zda se v hodnotě nároku rozlišují malá a velká písmena. Příklady hodnot, které obvykle rozlišují malá a velká písmena: - Textové reprezentace ID, jako je GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff= Příklady hodnot, které obvykle nerozlišují malá a velká písmena: - E-mailové adresy - Názvy rolí - Názvy skupin . |
Přidat, Upravit, Odebrat | Registrace a údržba nároků. PoznámkaPokud reklamaci upravujete na externí webové stránce IDP, uživatelé vyžadují nové přihlášení ke XProtect klientovi. Řekněme, že uživatel, Bob, musí být například operátor. Nárok je pak přidán k Bobovi na externí webové stránce IDP, ale pokud je Bob již přihlášen k XProtectwebu, musí dokončit nové přihlášení, aby se změna projevila. |
Přidat identifikátory URI přesměrování pro webové klienty
URI pro přesměrování je umístění, kam je uživatel přesměrován po úspěšném přihlášení. Identifikátory URI přesměrování musí přesně odpovídat adresám webových klientů. Například se nebudete moci přihlásit pomocí externího IDP, pokud otevřete XProtect Web Client z https://localhost:8082/index.html a přesměrování URI pro webové klienty, které jste přidali, je https://127.0.0.1:8082/index.htmlneaktivní.
Název | Popis |
|---|---|
URI | Identifikátor URI XProtect Web Client ve formátu Zadejte identifikátor URI přesměrování pro každou z adres, které lze použít pro přístup k XProtect Mobile serveru/XProtect Web Client. Například identifikátory URI přesměrování lze používat s podrobnostmi o doméně i bez nich.
|
Přidat, Upravit, Odebrat | Registraci a údržbu identifikátorů URI přesměrování. PoznámkaPo odebrání identifikátorů URI musíte ponechat alespoň jeden identifikátor URI pro přesměrování, aby systém fungoval. |