Skip to main content

XProtect Management Client

Allocation automatique des utilisateurs avec un IDP externe

Last Updated: 2 minute read
Version2025r3
LangueFrançais

XProtect prend en charge la synchronisation d’identité entre votre fournisseur d’identité et le VMS via un système de gestion des identités inter-domaines (SCIM).

SCIM permet l’attribution automatique d’utilisateurs lors de l’accès au VMS à l’aide d’un IDP externe. Toutes les modifications apportées aux autorisations d’utilisateur sont instantanément répercutées dans le VMS sans nécessiter de nouvelle connexion.

Pour appliquer l’attribution automatique d’utilisateurs par SCIM avec un IDP externe, le fournisseur d’identité de votre système doit être configuré comme IDP externe. Pour plus d’informations, voir Ajouter et configurer un IDP externe.

Échange SCIM et identité utilisateur

Lors de l’échange SCIM, les utilisateurs configurés dans votre IDP externe sont mis en correspondance avec les utilisateurs de XProtect. La propriété d’ID de l’utilisateur est utilisée comme identifiant principal. Par défaut, la propriété a la valeur d’une sous-revendication, mais cela peut varier en fonction du fournisseur d’identité. Une non-concordance peut entraîner l’allocation de l’utilisateur deux fois lors du processus de connexion.

Note

La sous-revendication n’est pas la même que la revendication utilisée comme source des noms d’utilisateur créés lors de la configuration de l’IDP externe.

Pour plus d’informations sur la configuration de l’identifiant principal, voir Présentation de SCIM.

Configuration d’un fournisseur d’identité (Identity Provider, IDP) pour SCIM

En général, pour configurer votre fournisseur d’identité (Identity Provider, IDP) pour SCIM, vous configurez un client avec les autorisations SCIM et l’associez à un fournisseur externe.

Si votre IDP externe est déployé sur votre réseau local, vous utilisez l’URL de l’IDP du VMS dans la configuration SCIM de l’IDP externe pour créer l’association.

Si votre IDP externe se trouve sur un réseau qui ne peut pas communiquer directement avec le réseau sur lequel votre VMS est déployé, vous pouvez utiliser l’URL fournie par un outil de tunneling de communication comme point d’entrée vers l’IDP de votre VMS.

Contenu des noms d’utilisateur

Pour assurer le bon fonctionnement de la procédure de synchronisation de SCIM entre votre IDP externe et le VMS, le nom des identités fournies doit être conforme aux conventions de dénomination de XProtect et ne peut contenir aucun des caractères suivants : ?, \, /, [, ].

Supprimer des utilisateurs

Afin de gérer la suppression des utilisateurs conformément à leurs politiques et exigences, il est possible que certains fournisseurs d’identité ne suppriment pas définitivement les utilisateurs du système. Au lieu de cela, les utilisateurs peuvent être désactivés, et donc traités comme s’ils n’existaient plus.

Si une suppression permanente est requise, un administrateur XProtect peut activer un paramètre qui supprime définitivement les utilisateurs du VMS après un nombre de jours spécifié (30 étant la valeur par défaut). Le paramètre est activé et le délai peut être défini via une API. Pour connaître les étapes à suivre, consultez la section Présentation de SCIM.