Skip to main content

XProtect לקוח ניהול

IDP חיצוני

עדכון אחרון: 5 דקה לקריאה
גרסה2025r3
שפהעברית

XProtect תומך ב-IDP חיצוניים התואמים ל-OpenID Connect (OIDC).

אימות משתמש

עם IDP חיצוני מוגדר, XProtect הלקוחות תומכים בשימוש ב-IDPs חיצוניים כאפשרות אימות נוספת.

כאשר כתובת המחשב במסך הכניסה של הלקוח מצביעה על VMS XProtect עם IDP חיצוני מוגדר, תופעל קריאת API ואפשרות האימות עבור ה-IDP החיצוני תהיה זמינה במסך הכניסה. קריאת ה-API מופעלת כאשר הלקוח מופעל ובכל פעם שהכתובת משתנה.

ה-API המסוים שהלקוח מבקש הוא API ציבורי שאינו מצריך אימות משתמש כלשהו, כך שמידע זה תמיד יכול להיקרא על ידי הלקוח.

תביעות

תביעה היא הצהרה שישות כגון משתמש או יישום עושה על עצמו.

התביעה כוללת שם תביעה וערך תביעה. לדוגמה, שם התביעה יכול להיות שם סטנדרטי המתאר את התוכן של ערך התביעה, וערך התביעה יכול להיות שם של קבוצה. ראה דוגמה נוספת לתביעות מספק שירותי זיהוי חיצוני: דוגמה לתביעות מספק שירותי זיהוי חיצוני.

התביעות אינן הכרחיות. עם זאת, הם נדרשים על מנת לקשר באופן אוטומטי משתמשי IDP חיצוניים לתפקידים ב- XProtect VMS על מנת לקבוע את הרשאות המשתמשים. הטענות כלולות באסימון זיהוי המשתמשים מה-IDP החיצוני ובאמצעות השיוך לתפקידים הם קובעים את הרשאות המשתמש ב- XProtect.

אם לא סופקו תביעות הקשורות לתפקידי ה- XProtect VMS עבור משתמשי ה-IDP החיצוני, ניתן ליצור את משתמשי ה-IDP החיצוני ב- XProtect VMS כאשר הם נכנסים בפעם הראשונה. במקרה זה, משתמשי ה-IDP החיצוניים אינם מקושרים לאף תפקיד. לאחר מכן, XProtect על מנהל מערכת ניהול הווידאו להוסיף את המשתמשים לתפקידים באופן ידני.

דרישות קדם עבור IDPs חיצוניים

יש להשלים את השלבים הבאים ב-IDP החיצוני לפני הגדרתו ב-VMS.

  • מזהה הלקוח והסוד לשימוש עם ה- XProtect VMS חייבים נוצרו ב-IDP החיצוני. לקבלת מידע נוסף, ראה שמות משתמשים ייחודיים למשתמשי IDP חיצוניים.

  • רשות האימות עבור ה-IDP החיצוני חייבת להיות ידועה. למידע נוסף, עיין במידע על רשות האימות עבור ה-IDP החיצוני בתיבת הדו-שיח אפשרויות.

  • יש להגדיר את ה-URI של הניתוב מחדש ל- XProtect VMS ב-IDP. לקבלת מידע נוסף, ראה הוספת URI של ניתוב מחדש עבור לקוחות האינטרנט.

  • לחלופין, יש להגדיר תביעות הקשורות ל-VMS עבור המשתמשים או הקבוצות ב-IDP.

  • יש להגדיר את XProtect ה-VMS באופן מלא עם אישורים כדי להבטיח שכל התקשורת נעשית באמצעות https מוצפן. אחרת, רוב ה-IDPs החיצוניים לא יקבלו בקשות מה- XProtect VMS ומהלקוחות שלו, או שחלק מזרימת התקשורת וחילופי אסימוני האבטחה ייכשלו.

  • על ה- XProtect VMS וכל מחשבי הלקוח או הסמארטפונים שצריכים להשתמש ב-IDP החיצוני לפנות לכתובת הכניסה של ה-IDP החיצוני

אפשר למשתמשים להיכנס ל- XProtect VMS מספק שירותי ניהול וידאו חיצוני

  • מתוך ה-IDP החיצוני, צור את המשתמשים וצור תביעות לזיהוי משתמשים כמשתמשי IDP חיצוניים ב- XProtect VMS. יצירת תביעות אינה שלב חובה אך כך אתה מאפשר קישור אוטומטי של משתמשים לתפקידים. לקבלת מידע נוסף, ראה תביעות.

  • מתוך ה- XProtect VMS, צור תצורה המאפשרת לספק הזהויות, המובנה ב-VMS, ליצור קשר עם ה-IDP החיצוני. למידע נוסף על אופן יצירת תצורה עבור IDP חיצוני, ראה הוסף והגדר IDP חיצוני.

  • מ- XProtect VMS, צור אימות של משתמשים על ידי מיפוי תביעות המשתמש מה-IDP החיצוני XProtect לתפקידים. לקבלת מידע נוסף אודות אופן מיפוי תביעות לתפקידים, ראה מיפוי תביעות מזהות חיצונית לתפקידים ב- XProtect.

  • היכנס ללקוח באמצעות XProtect IDP חיצוני עבור אימות משתמש, ראה כניסה באמצעות IDP חיצוני.

URI של ניתוב מחדש

ה- URI של הניתוב מחדש מציין את הדף שאליו המשתמש נשלח לאחר אימות מוצלח. ב-IDP החיצוני שלך, עליך להוסיף את הכתובת של שרת הניהול ואחריו את נתיב ההתקשרות החוזרת שהגדרת ב- XProtect Management Client. לדוגמה, https://management-server-computer.company.com/idp/signin-oidc

בהתאם לאופן הגישה ל-XProtectVMS, אופן הגדרת הרשת, השרתים ו-Microsoft Active Directory, ייתכן שיהיה צורך במספר URI של הפניה מחדש, תוכל לראות כמה דוגמאות למטה:

דוגמאות:

שרת ניהול עם או בלי התחום בכתובת ה- URL:

  • “https://[server_name]/idp/signin-oidc”

  • “https://[server_name].[domain_name]/idp/signin-oidc”

שרת נייד עם או בלי הדומיין בכתובת האתר:

  • “https://[server_name]:[mobile_port]/idp/signin-oidc”

  • “https://[server_name].[domain_name]:[mobile_port]/idp/signin-oidc”

אם שרת הנייד מוגדר לגישה דרך האינטרנט, עליך להוסיף גם את הכתובת הציבורית והיציאות.

שמות משתמשים ייחודיים למשתמשי IDP חיצוניים

שמות משתמשים נוצרים באופן אוטומטי עבור משתמשים שנכנסים Milestone XProtect אליהם באמצעות IDP חיצוני.

ה-IDP החיצוני מספק אוסף של טענות ליצירה אוטומטית של שם עבור המשתמש ב-XProtect, ובאלגוריתם XProtect משמש לבחירת שם מה-IDP החיצוני הייחודי במסד הנתונים של VMS.

דוגמה לתביעות מספק שירותי זיהוי חיצוני

התביעות כוללות שם תביעה וערך תביעה. לדוגמה:

שם תביעה

ערך תביעה

שם

רז ואן

דואל

123@domain.com

עמר

pwd

idp

00o2ghkgazGgi9BIE5d7

preferred_username

321@domain.com

VmsRole

אופרטור

אזור

he-IL

שם_נתון

רז

שם_משפחה

לינדברג

zoneinfo

אמריקה/לוס אנג׳לס

email_verified

נכון

שימוש במספר הרצף של תביעות ליצירת שמות משתמשים ב- XProtect

ב- XProtect, קדימות החיפוש עבור בעת יצירת משתמש ב- XProtect VMS נשלטת על ידי מספר הרצף של התביעות בטבלה שלהלן. שם התביעה הזמין הראשון ישמש ב- XProtect VMS:

שם תביעה

מספר הרצף

תיאור

UserNameClaimType

1

מיפוי מוגדר עם טענה אחת להגדרת שם המשתמש. התביעה מוגדרת בתביעה להשתמש כדי ליצור שדה שם משתמש בכרטיסייה של מזהה חיצוני תחת \'כלים\' >\'אפשרויות\'.

preferred_username

2

טענה שיכולה להגיע מה-IDP החיצוני. טענה סטנדרטית המשמשת בדרך כלל עבור זה ב- Oidc (OpenID Connect).

שם

3

שם_משפחה ניתן

4

שם פרטי ושם משפחה בשילוב כמו בוב ג׳ונסון.

דואל

5

מספר תביעה זמין ראשון + מס׳ (מספר זמין ראשון)

6

לדוגמה, בוב #1

הגדרת דרישות ספציפיות ליצירת שמות משתמשים ב- XProtect

מנהלי XProtect המערכת יכולים להגדיר תביעה ספציפית מתוך ה-IDP החיצוני שבה יש להשתמש כדי ליצור שם משתמש ב- XProtect VMS. כאשר מנהל מערכת מגדיר תביעה לשימוש לצורך יצירת שם המשתמש ב- XProtect VMS, שם התביעה חייב להיכתב בדיוק כשם התביעה המגיע מה-IDP החיצוני.

  • ניתן להגדיר את הטענה לשימוש בשם המשתמש בתביעה לשימוש ליצירת שדה שם משתמש בכרטיסייה של מזהה חיצוני תחת \'כלים\' >\'אפשרויות\' .

מוחק משתמשי IDP חיצוניים

משתמשים שנוצרו בכניסה XProtect של IDP חיצוני נמחקים באותו אופן כמו משתמש בסיסי וניתן למחוק את המשתמש בכל עת לאחר יצירת המשתמש.

אם משתמש נמחק ב- XProtect והמשתמש נכנס שוב מ- IDP חיצוני, משתמש חדש ייווצר ב- XProtect. עם זאת, הנתונים המשויכים למשתמש ב- XProtect כגון תצוגות פרטיות ותפקידים אבדו ויש ליצור מידע זה שוב עבור המשתמש ב- XProtect.

אם IDP חיצוני נמחק ב-Management Client, כל המשתמשים המחוברים ל-VMS באמצעות ה-IDP החיצוני יימחקו גם.