Ekstern IDP-fane (indstillinger)
På fanen Ekstern IDP i Management Client, kan du tilføje og konfigurere en ekstern IDP og registrere påstande fra den eksterne IDP.
Navn | Beskrivelse |
|---|---|
Aktiveret | Den eksterne IDP er som standard aktiveret. |
Navn | Navnet på den eksterne IDP. Navnet bliver vist i Godkendelsesfeltet i din klients logon-vindue. |
Godkendelsesmyndighed | URL for den eksterne IDP. |
Tilføj | Tilføj og konfigurer en ekstern IDP. Når du vælger Tilføj, åbner dialogen Ekstern IDP og du kan indtaste information om konfigurationen, se Konfiguration af en ekstern IDP under tabellen. |
Rediger | Rediger konfigurationen af den eksterne IDP. |
Fjern | Fjern den eksterne IDP-konfiguration. BemærkHvis du fjerner en ekstern IDP-konfiguration, vil de brugere, der er godkendt via denne eksterne IDP, ikke kunne logge på XProtect VMS-systemet. Hvis du tilføjer den eksterne IDP igen, vil nye brugere blive oprettet ved logon, fordi id for den eksterne IDP er blevet ændret. |
Konfigurer en ekstern IDP
For at tilføje en ekstern IDP skal du vælge Tilføj i sektionen Ekstern IDP og indtaste informationen i tabellen nedenfor. Du kan kun tilføje en ekstern IDP:
Navn | Beskrivelse |
|---|---|
Navn | Navnet på den eksterne IDP, du indtaster her, vises i feltet Godkendelse i din klients logon-vindue. |
Klient-id og klienthemmelighed | Skal hentes fra den eksterne IDP. Klient-id'et og klienthemmeligheden skal bruges til at kommunikere sikkert med den eksterne IDP. |
Tilbagekaldssti | Del af en URL til godkendelsesomdirigerings-flowet til logon for brugere. Logon-flowet for brugeren startes i XProtect VMS-systemet. En browser bliver startet med en logon-side, som er hostet af den eksterne IDP. Når godkendelsesprocessen er fuldført, kaldes tilbagekaldsstien (XProtectlogonadresse + /idp/ + tilbagekaldssti), og brugeren omdirigeres til XProtect VMS. Standardværdien er "/signin-oidc". Omdirigerings-formatet Tilbagekaldsstien er konstrueret af logon-adressen, som er indtastet i klienten + /idp/ + tilbagekaldsstien, som er konfigureret på den eksterne IDP. URI'en er klientspecifik, så f.eks. URI'er Smart Client og XProtect Web Client vil være forskellige. Adressen til administrationsserveren er den adresse, du indtaster i dialogboksen logon i Smart Client eller XProtect Management Client. For XProtect Web Client og er XProtect Mobileomdirigerings-adressen den indtastede adresse + port + /idp/ + tilbagekaldssti. |
Anmod om logon | Angiv til den eksterne IDP, om brugeren skal forblive logget på, eller om en bekræftelse fra brugeren er nødvendig. Afhængigt af den eksterne IDP kan bekræftelsen inkludere en bekræftelse af adgangskode eller et fuldt logon. |
Påstand, der skal bruges til at oprette brugernavn | Du kan også angive, hvilken påstand fra den eksterne IDP der skal bruges til at generere et unikt brugernavn til den automatisk klargjorte bruger i VMS-systemet. For yderligere oplysninger om unikke brugernavne oprettet af påstande, se Unikke brugernavne for eksterne IDP-brugere. |
Områder | Du kan også bruge områder til at begrænse antallet af påstande, du får fra en ekstern IDP. Hvis du ved, at de påstande, der er relevante for dit VMS, er i et bestemt omfang, kan du bruge omfanget til at begrænse antallet af påstande, du får fra den eksterne IDP. |
Registrer påstande
Når du har registreret påstande fra den eksterne IDP, kan du knytte påstandene til roller i VMS'en for at bestemme brugerrettighederne i Knyt påstande fra en ekstern IDP til roller i XProtect VMS'en.
For at registrere påstande fra en ekstern IDP skal du vælge Tilføj i sektionen Registrerede påstande og indtaste oplysningerne i tabellen nedenfor:
Navn | Beskrivelse |
|---|---|
Ekstern IDP | Navnet på den eksterne IDP. |
Påstandsnavn | Påstandens navn som defineret i den eksterne IDP. Påstandsnavnet skal indtastes nøjagtigt, som det er indstillet i den eksterne IDP. |
Visningsnavn | Visningsnavnet for en påstand. Dette er navnet, som du kan se i rolleopsætningen i Management Client. |
Forskel på store og små bogstaver | Angiver, om der skelnes mellem store og små bogstaver i værdien af en påstand. Eksempler på værdier, hvor der typisk skelnes mellem store og små bogstaver: - Tekstmæssige repræsentationer af id'er såsom et GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff= Eksempler på værdier, hvor der typisk ikke skelnes mellem store og små bogstaver: - E-mail-adresser - Rollenavne - Gruppenavne . |
Tilføj, Rediger, Fjern | Registrer og vedligehold påstande. BemærkHvis du ændrer en påstand på det eksterne IDP-websted, skal brugerne logge på XProtect klienten igen. Sig, at en bruger, Bob, skal være for eksempel operatør. Påstanden bliver så tilføjet til Bob på den eksterne IDP hjemmeside, men hvis Bob allerede er logget ind på XProtectskal han udfylde et nyt logon for at ændringen kan træde i kraft. |
Tilføj omdirigerings-URIer for web-klienterne
Omdirigerings-URI'en er den placering, hvor brugeren omdirigeres efter et vellykket logon. Omdirigerings-URI'erne skal være et nøjagtigt match af adresserne på web-klienterne. Du vil for eksempel ikke kunne logge på via en ekstern IDP, hvis du åbner XProtect Web Client fra https://localhost:8082/index.html og omdirigerings-URIen for de web-klienter, du har tilføjet, er https://127.0.0.1:8082/index.html.
Navn | Beskrivelse |
|---|---|
URI | URI for XProtect Web Client i formatet Indtast en omdirigerings-URI for hver af de adresser, der kan bruges til at få adgang til XProtect Mobile serveren / XProtect Web Client. Omdirigerings-URI'erne kan for eksempel bruges både med og uden domænedetaljerne.
|
Tilføj, Rediger, Fjern | Registrer og vedligehold omdirigerings-URI'er. BemærkNår du fjerner URIer, skal du beholde mindst en omdirigerings-URI, for at systemet skal virke. |