הקצאת משאבים אוטומטית למשתמש באמצעות IDP חיצוני
XProtect תומך בסנכרון זהויות בין ספק הזהויות שלך למערכת ניהול וידאו (VMS) באמצעות מערכת לניהול זהויות חוצות אתרים.
SCIM מאפשר הקצאה אוטומטית של משתמשים בעת גישה ל- VMS באמצעות IDP חיצוני. כל שינוי בהרשאות המשתמש בא לידי ביטוי באופן מיידי במערכת ניהול וידאו (VMS) ללא צורך בכניסה חדשה.
כדי להחיל הקצאת משתמשים מאופשרת SCIM עם IDP חיצוני, יש להגדיר את ספק הזהויות במערכת שלך כ- IDP חיצוני. לקבלת מידע נוסף, ראה הוסף והגדר IDP חיצוני.
החלפת SCIM וזהות משתמש
במהלך חילופי SCIM, המשתמשים המוגדרים ב-IDP החיצוני שלך מותאמים למשתמשים של XProtect. מאפיין המזהה של זהות המשתמש משמש כמזהה הראשי. כברירת מחדל, לנכס יש ערך של תביעת משנה, אך הדבר עשוי להשתנות בהתאם לספק הזהויות. אי התאמה עלולה לגרום לכך שהמשתמש יוקצה פעמיים בתהליך הכניסה.
שים לב
תביעת המשנה אינה זהה לתביעה המשמשת כמקור של שמות משתמשים שנוצרו במהלך תצורת ה-IDP החיצוני.
לקבלת מידע נוסף אודות אופן קביעת התצורה של המזהה הראשי, ראה מבוא SCIM.
הגדרת תצורה של ספק זהויות (IDP) עבור SCIM
באופן כללי, כדי להגדיר את ספק הזהויות (IDP) שלך עבור SCIM, עליך להגדיר לקוח עם הרשאות SCIM ולשייך אותו לספק חיצוני.
אם ה-IDP החיצוני שלך פרוס ברשת המקומית שלך, אתה משתמש בכתובת ה-URL של ה-VMS IDP בתצורת ה-SCIM של ה-IDP החיצוני כדי ליצור את השיוך.
אם ה-IDP החיצוני שלך נמצא ברשת שאינה יכולה לתקשר ישירות עם הרשת שבה ה-VMS שלך פרוס, תוכל להשתמש ב-URL המסופק על ידי כלי מנהור תקשורת כנקודת כניסה ל-VMS שלך’ IDP.
תוכן שמות משתמשים
כדי להבטיח את הפעולה הנכונה של הליך הסנכרון של SCIM בין ה-IDP החיצוני שלך ל-VMS, שמות הזהויות המוקצות חייבים לציית למוסכמות השיום ב-XProtect, והם אינם יכולים להכיל את התווים הבאים: ?, \, /, [, ].
מחק משתמשים
כדי לנהל את מחיקת המשתמשים באופן שתואם למדיניות ולדרישות הספציפיות שלהם, ייתכן שספקי זהות מסוימים יעדיפו שלא למחוק משתמשים לצמיתות מהמערכת. במקום זאת, המשתמשים יכולים להיות מושבתים מה שאומר שהם מטופלים כאילו הם כבר לא קיימים.
אם נדרשת מחיקה קבועה במקרים אלה, מנהל מערכת יכול לאפשר הגדרה XProtect המוחקת לצמיתות את המשתמשים ממערכת ניהול הווידאו לאחר מספר ימים מוגדר (ברירת המחדל היא 30). ההגדרה מאופשרת, וניתן להגדיר את מסגרת הזמן באמצעות API. לקבלת השלבים הנדרשים כדי לבצע, ראה מבוא SCIM.