Skip to main content

XProtect לקוח ניהול

לשונית IDP חיצונית (אפשרויות)

עדכון אחרון: 4 דקה לקריאה
גרסה2025r3
שפהעברית

בכרטיסייה IDP חיצוני ב - Management Client, תוכל להוסיף ולהגדיר IDP חיצוני ולרשום תביעות מה-IDP החיצוני.

שם

תיאור

מאופשר

ה-IDP החיצוני מופעל כברירת מחדל.

שם

השם עבור ה-IDP החיצוני. השם מופיע בשדה אימות בחלון הכניסה של הלקוח.

רשות האימות

ה-URL של ה-IDP החיצוני.

הוסף

הוסף והגדר IDP חיצוני. בעת בחירת הוסף, נפתחת תיבת הדו-שיח של מזהה חיצוני ובאפשרותך להזין את המידע עבור התצורה, ראה הגדר תצורה של מזהה חיצוני מתחת לטבלה.

עריכה

ערוך את התצורה של ה-IDP החיצוני.

הסר

הסר את תצורת ה-IDP החיצוני.

שים לב

אם תסיר תצורת IDP חיצונית, המשתמשים שאומתו באמצעות IDP חיצוני זה לא יוכלו להיכנס ל- XProtect VMS. אם תוסיף שוב את ה-IDP החיצוני, משתמשים חדשים ייווצרו בכניסה מכיוון שמזהה ה-IDP החיצוני השתנה.

הגדר תצורה של IDP חיצוני

  • כדי להוסיף IDP חיצוני, בחר הוסף בסעיף IDP חיצוני והזן את המידע בטבלה למטה. ניתן להוסיף רק IDP חיצוני אחד:

שם

תיאור

שם

שם ה-IDP החיצוני שתזין כאן מופיע בשדה אימות בחלון הכניסה של הלקוח שלך.

מזהה לקוח וסוד לקוח

יש להשיג מה-IDP החיצוני. מזהה הלקוח וסוד הלקוח דרושים כדי לתקשר בצורה מאובטחת עם ה-IDP החיצוני.

נתיב התקשרות חזרה

חלק מכתובת URL של זרימת ניתוב מחדש של אימות לכניסה למשתמשים.

זרימת הכניסה של המשתמש אותחלה ב- XProtect VMS. דפדפן מופעל עם דף כניסה המתארח על ידי ה-IDP החיצוני. לאחר השלמת תהליך האימות, נתיב ההתקשרות חזרה (כתובת הכניסהXProtect + /idp/ + נתיב ההתקשרות חזרה) מופעל והמשתמש מנותב מחדש ל- XProtect VMS.

ערך ברירת המחדל הוא “/signin-oid”.

תבנית הניתוב מחדש

נתיב ההתקשרות חזרה בנוי על ידי כתובת הכניסה שהוזנה בלקוח + /idp/ + נתיב ההתקשרות חזרה המוגדר ב-IDP החיצוני. ה-URI הוא לקוח ספציפי ולכן URIs, לדוגמה, Smart Client והוא XProtect Web Client יהיה שונה.

כתובת שרת הניהול היא הכתובת שאתה מזין בתיבת הדו-שיח של הכניסה למערכת ב- Smart Client או ב- XProtect Management Client. עבור XProtect Web Client המשתמש XProtect Mobile, כתובת ההפניה מחדש היא הכתובת שהוזנה + יציאה + /idp/ + נתיב התקשרות חזרה.

בקשת התחברות

ציין את ה-IDP החיצוני אם המשתמש צריך להישאר מחובר או אם נדרש אימות של המשתמש. בהתאם ל-IDP החיצוני, האימות יכול לכלול אימות סיסמה או כניסה מלאה.

תביעה לשימוש ליצירת שם משתמש

לחלופין, ציין איזו תביעה מה-IDP החיצוני יש להשתמש כדי ליצור שם משתמש ייחודי עבור המשתמש שהוקצה אוטומטית ב-VMS. לקבלת מידע נוסף אודות שמות משתמשים ייחודיים שנוצרו על-ידי תביעות, ראה שמות משתמשים ייחודיים למשתמשי IDP חיצוניים.

טווחים

לחלופין, השתמש בטווחים כדי להגביל את מספר התביעות שאתה מקבל מספק שירותי זיהוי חיצוני. אם אתם יודעים שהתביעות הרלוונטיות עבור מערכת ניהול הווידאו שלכם נמצאות בהיקף ספציפי, תוכלו להשתמש בהיקף כדי להגביל את מספר התביעות שאתם מקבלים מה-IDP החיצוני.

רישום תביעות

לאחר שתרשום תביעות מה-IDP החיצוני, תוכל למפות את התביעות לתפקידים ב-VMS כדי לקבוע את הרשאות המשתמש ב- מיפוי תביעות מזהות חיצונית לתפקידים ב- XProtect VMS.

  • לרישום תביעות מספק שירותי זיהוי חיצוני, בחר הוסף את סעיף התביעות הרשומות והזן את המידע בטבלה הבאה:

שם

תיאור

IDP חיצוני

שם ה-IDP החיצוני.

שם תביעה

שם התביעה כפי שהוגדר ב-IDP החיצוני. יש להזין את שם התביעה בדיוק כפי שהוא מוגדר ב-IDP החיצוני.

שם תצוגה

שם התצוגה של תביעה. זהו השם שתראה בהגדרת התפקידים ב- Management Client.

תלוי רישיות

מציין אם הערך של תביעה הוא תלוי רישיות.

דוגמאות לערכים שבדרך כלל רגישים לאותיות רישיות:

- ייצוגים טקסטואליים של מזהים כגון GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff=

דוגמאות לערכים שבדרך כלל אינם תלויי רישיות:

- כתובות דוא״ל

- שמות תפקידים

- שמות קבוצות

.

הוסף, ערוך, הסר

רישום וניהול תביעות.

שים לב

אם תשנה תביעה באתר ה-IDP החיצוני, המשתמשים נדרשים להיכנס למערכת חדשה אל XProtect הלקוח. נגיד, שמשתמש, בוב, צריך להיות, לדוגמה, מפעיל. לאחר מכן התביעה מתווספת לבוב באתר האינטרנט החיצוני של ה-IDP, אך אם בוב כבר מחובר ל-XProtect, עליו להשלים כניסה חדשה כדי שהשינוי ייכנס לתוקף.

הוסף URI של ניתוב מחדש עבור לקוחות האינטרנט

URI של ניתוב מחדש הוא המיקום שבו המשתמש מנותב מחדש לאחר כניסה מוצלחת למערכת. רכיבי ה- URI של הניתוב מחדש חייבים להיות התאמה מדויקת של כתובות לקוחות האינטרנט. XProtect Web Client לדוגמה, לא תוכל להיכנס באמצעות IDP חיצוני אם תפתח מ- https://localhost:8082/index.html וה- URI של ההפניה מחדש עבור לקוחות האינטרנט שהוספת https://127.0.0.1:8082/index.html.

שם

תיאור

URI

ה-URI של XProtect Web Client בתבנית https://[שרת נייד]:[יציאה]/index.html. רכיבי ה- URI של הניתוב מחדש אינם תלויי רישיות.

הזן URI של הפניה מחדש עבור כל אחת מהכתובות שניתן להשתמש בהן כדי לגשת XProtect Mobile לשרת / XProtect Web Client.

לדוגמה, ניתן להשתמש ברכיבי ה-URI של ההפניה מחדש הן עם פרטי הדומיין והן בלעדיהם.

  • https://[שם התקן]:8082/index.html

  • https://[שם התקן מלא כולל תחום]:8082/index.html

  • https://localhost:8082/index.html

  • https://127.0.0.1:8082/index.html

  • https://[server_IP]:8082/index.html

  • https://[IP ציבורי עבור XProtect Mobile השרת]:[יציאה ציבורית]/index.html

  • https://[DNS ציבורי עבור XProtect Mobile השרת]:[יציאה ציבורית]/index.html

הוסף, ערוך, הסר

רשום ותחזק URI של ניתוב מחדש.

שים לב

בעת הסרת URIs, עליך לשמור לפחות URI אחד של ניתוב מחדש כדי שהמערכת תפעל.