Automatische gebruikersprovisioning met een externe IDP
XProtect Ondersteunt identiteitssynchronisatie tussen uw identiteitsprovider en het VMS via System for Cross-site Identity Management (SCIM).
SCIM maakt automatische gebruikersprovisioning mogelijk bij toegang tot het VMS met een externe IDP. Wijzigingen in gebruikersmachtigingen worden direct in het VMS weergegeven zonder dat er een nieuwe aanmelding nodig is.
Om SCIM-gestuurde gebruikersprovisioning met een externe IDP toe te passen, moet de identiteitsprovider op uw systeem worden geconfigureerd als een externe IDP. Raadpleeg Een externe IDP toevoegen en configureren voor meer informatie.
SCIM-uitwisseling en gebruikersidentiteit
Tijdens SCIM-uitwisseling worden de gebruikers die in je externe IDP zijn geconfigureerd, gekoppeld aan de gebruikers van XProtect. De ID-eigenschap van de gebruikersidentiteit wordt gebruikt als primaire ID. Standaard heeft de eigenschap de waarde van een subclaim, maar dit kan afhankelijk zijn van de identiteitsprovider. Een afwijking kan ertoe leiden dat de gebruiker twee keer wordt voorzien in het aanmeldingsproces.
Opmerking
De subclaim is niet dezelfde als de claim die wordt gebruikt als de bron van gebruikersnamen die tijdens de configuratie van de externe IDP is gemaakt.
Raadpleeg de SCIM-inleiding voor meer informatie over het configureren van de primaire ID .
Configuratie van een Identity Provider (IDP) voor SCIM
Over het algemeen configureer je, om je Identity Provider (IDP) voor SCIM te configureren, een client met de SCIM-machtigingen en koppel je deze aan een externe provider.
Als je externe IDP op je lokale netwerk is geïmplementeerd, gebruik je de URL van de VMS-IDP in de SCIM-configuratie van de externe IDP om de koppeling te maken.
Als je externe IDP zich op een netwerk bevindt dat niet rechtstreeks kan communiceren met het netwerk waar je VMS is geïmplementeerd, kun je de URL van een communicatietunnellingtool gebruiken als toegangspunt tot de IDP van je VMS.
Inhoud van gebruikersnamen
Om ervoor te zorgen dat de synchronisatieprocedure van SCIM tussen uw externe IDP en het VMS correct wordt uitgevoerd, moeten de namen van verstrekte identiteiten in XProtectvoldoen aan naamconventies en mogen ze geen van de volgende tekens bevatten: ?, \, /, [, ].
Gebruikers verwijderen
Om gebruikersverwijderingen te beheren op een manier die aansluit bij hun specifieke beleid en vereisten, willen sommige identiteitsproviders gebruikers mogelijk niet permanent uit het systeem verwijderen. In plaats daarvan kunnen de gebruikers worden uitgeschakeld, wat betekent dat ze worden behandeld alsof ze niet langer bestaan.
Als in die gevallen een permanente verwijdering is vereist, kan een XProtect een instelling inschakelen die de gebruikers na een bepaald aantal dagen permanent uit het VMS verwijdert (de standaard waarde is 30). De instelling is ingeschakeld en het tijdsbestek kan worden ingesteld via een API. Zie SCIM-inleiding voor de stappen die u moet volgen.