Skip to main content

XProtect Management Client

Extern IDP-tabblad (opties)

Last Updated: 5 minute read
Versie2025r3
TaalNederlands

Op het tabblad Externe IDP in Management Clientkun je een externe IDP toevoegen en configureren en claims van de externe IDP registreren.

Naam

Beschrijving

Ingeschakeld

De externe IDP is standaard ingeschakeld.

Naam

De naam voor de externe IDP. De naam wordt weergegeven in het veld Verificatie in het aanmeldvenster van de client.

Verificatieautoriteit

De URL van de externe IDP.

Toevoegen

Een externe IDP toevoegen en configureren. Als je Toevoegen selecteert, wordt het dialoogvenster Externe IDP geopend en kun je de informatie voor de configuratie invoeren. Zie Een externe IDP onder de tabel configureren .

Bewerken

Hiermee bewerk je de configuratie van de externe IDP.

Verwijderen

Verwijder de externe IDP-configuratie.

Opmerking

Als je een externe IDP-configuratie verwijdert, kunnen de gebruikers die via deze externe IDP zijn geverifieerd, zich niet aanmelden bij het XProtect VMS. Als je de externe IDP opnieuw toevoegt, worden er nieuwe gebruikers aangemaakt bij het aanmelden omdat de ID van de externe IDP is gewijzigd.

Een externe IDP configureren

  • Als je een externe IDP wilt toevoegen, selecteer je Toevoegen in het gedeelte Externe IDP en voer je de informatie in de onderstaande tabel in. Je kunt slechts één externe IDP toevoegen:

Naam

Beschrijving

Naam

De naam voor de externe IDP die je hier invoert, wordt weergegeven in het veld Verificatie in het aanmeldvenster van je client.

Client-ID en clientgeheim

Moet worden verkregen van de externe IDP. De client-ID en het clientgeheim zijn nodig om veilig te kunnen communiceren met de externe IDP.

Oproeppad

Onderdeel van een URL voor de doorstroom van verificaties om gebruikers aan te melden.

De aanmeldstroom voor de gebruiker wordt gestart in het XProtect -VMS. Er wordt een browser gestart met een aanmeldpagina die wordt gehost door de externe IDP. Wanneer het verificatieproces is voltooid, wordt het callback-pad (XProtect aanmeldadres + /idp/ + callback-pad) aangeroepen en wordt de gebruiker doorgestuurd naar het XProtect -VMS.

De standaardwaarde is "/signin-oidc".

De indeling omleiden

Het callbackpad wordt samengesteld door het aanmeldadres dat in de client is ingevoerd + /idp/ + het callbackpad dat op de externe IDP is geconfigureerd. De URI is clientspecifiek, dus URI's voor bijvoorbeeld Smart Client en XProtect Web Client zullen verschillend zijn.

Het adres van de managementserver is het adres dat je in Smart Client of XProtect Management Clientin het aanmeldingsdialoogvenster invoert. Voor de XProtect Web Client en de XProtect Mobileis het omleidingsadres het ingevoerde adres + poort + /idp/ + oproeppad.

Aanmeldingsvraag

Geef aan de externe IDP op of de gebruiker aangemeld moet blijven of dat een verificatie van de gebruiker is vereist. Afhankelijk van de externe IDP kan de verificatie een wachtwoordverificatie of een volledige aanmelding omvatten.

Claim te gebruiken om gebruikersnaam te maken

Geef optioneel op welke claim van de externe IDP moet worden gebruikt om een unieke gebruikersnaam te genereren voor de automatisch verstrekte gebruiker in het VMS. Raadpleeg Unieke gebruikersnamen voor externe IDP-gebruikersvoor meer informatie over unieke gebruikersnamen die door claims zijn gemaakt.

Scopes

Gebruik optioneel scopes om het aantal claims te beperken dat je van een externe IDP krijgt. Als je weet dat de claims die relevant zijn voor je VMS binnen een specifiek bereik vallen, kun je het bereik gebruiken om het aantal claims te beperken dat je van de externe IDP krijgt.

Claims registreren

Wanneer je claims van de externe IDP hebt geregistreerd, kun je de claims toewijzen aan rollen in het VMS om de gebruikersrechten in het Kaartclaims van een externe IDP naar rollen in XProtect VMS te bepalen.

  • Als u claims van een externe IDP wilt registreren, selecteert u Toevoegen in het gedeelte Geregistreerde claims en voert u de informatie in de onderstaande tabel in:

Naam

Beschrijving

Externe ID

De naam van de externe IDP.

Naam van claim

De naam van de claim zoals deze in de externe IDP is gedefinieerd. De claimnaam moet precies worden ingevoerd zoals deze is ingesteld in de externe IDP.

Weergavenaam

De weergavenaam van een claim. Dit is de naam die je zult zien in de rollen die zijn ingesteld in Management Client.

Onderscheid hoofd-/kleine letters

Geeft aan of de waarde van een claim hoofdlettergevoelig is.

Voorbeelden van waarden die doorgaans hoofdlettergevoelig zijn:

- Tekstuele voorstellingen van ID's zoals een GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff=

Voorbeelden van waarden die doorgaans niet hoofdlettergevoelig zijn:

- E-mailadressen

- Rolnamen

- Groepsnamen

.

Toevoegen, bewerken, verwijderen

Aanmelden en onderhouden van claims.

Opmerking

Als je een claim op de externe IDP-website wijzigt, is een nieuwe aanmelding bij de XProtect -client vereist voor de gebruikers. Stel dat een gebruiker, Bob, bijvoorbeeld een gebruiker moet zijn. De claim wordt vervolgens toegevoegd aan Bob op de externe IDP-website, maar als Bob al is aangemeld bij XProtect, moet hij een nieuwe aanmelding voltooien om de wijziging van kracht te laten worden.

Redirect-URI's voor de webclients toevoegen

De URI omleiden is de locatie waar de gebruiker wordt omgeleid na een succesvolle aanmelding. De doorverwijzing-URI's moeten exact overeenkomen met de adressen van de webclients. Je kunt je bijvoorbeeld niet aanmelden via een externe IDP als je XProtect Web Client van https://localhost:8082/index.html opent en de URI voor de toegevoegde webclients wordt https://127.0.0.1:8082/index.html.

Naam

Beschrijving

URI

De URI van XProtect Web Client in de indeling https://[mobiele server]:[poort]/index.html. De doorverwijzing-URI's zijn niet hoofdlettergevoelig.

Voer een uri in voor elk van de adressen die kunnen worden gebruikt voor toegang tot de XProtect Mobile server/XProtect Web Client.

De URL's voor omleidingen kunnen bijvoorbeeld zowel met als zonder de domeindetails worden gebruikt.

  • https://[apparaatnaam]:8082/index.html

  • https://[volledige apparaatnaam inclusief domein]:8082/index.html

  • https://localhost:8082/index.html

  • https://127.0.0.1:8082/index.html

  • https://[server_IP]:8082/index.html

  • https://[openbare IP voor de XProtect Mobile ]:[openbare poort]/index.html

  • https://[openbare DNS voor de XProtect Mobile server]:[openbare poort]/index.html

Toevoegen, bewerken, verwijderen

Aanmelden en onderhouden van redirect-URI's.

Opmerking

Wanneer je URI's verwijdert, moet je ten minste één omleidings-URI behouden voordat het systeem werkt.