Skip to main content

XProtect Management Client

Automatyczne przydzielanie zasobów użytkownikom za pomocą IDP zewnętrznego

Last Updated: 2 minute read
Wersja2025r3
JęzykPolski

XProtect obsługuje synchronizację tożsamości między dostawcą tożsamości a systemem VMS poprzez system zarządzania tożsamością między lokalizacjami (SCIM).

SCIM umożliwia automatyczne przydzielanie zasobów użytkownikom podczas uzyskiwania dostępu do systemu VMS z IDP zewnętrznego. Wszelkie zmiany uprawnień użytkownika są natychmiast odzwierciedlane w systemie VMS bez konieczności ponownego logowania.

Aby zastosować alokację SCIM w IDP zewnętrznym, dostawca tożsamości musi być skonfigurowany jako IDP zewnętrzny. Więcej informacji – patrz Dodaj i skonfiguruj IDP zewnętrzny.

Wymiana SCIM i tożsamość użytkownika

Podczas wymiany SCIM użytkownicy skonfigurowani w IDP zewnętrznym są kojarzeni z użytkownikami XProtect. Właściwość ID tożsamości użytkownika jest używana jako identyfikator podstawowy. Domyślnie właściwość ma wartość oświadczenia podrzędnego, ale może się to różnić w zależności od dostawcy tożsamości. Niezgodność może spowodować dwukrotne zainicjowanie obsługi użytkownika podczas procesu logowania.

Uwaga

Oświadczenie podrzędne nie jest tym samym oświadczeniem, co oświadczenie użyte jako źródło nazw użytkowników utworzonych podczas konfiguracji IDP zewnętrznego.

Aby uzyskać więcej informacji na temat sposobu konfiguracji identyfikatora głównego, zapoznaj się z wprowadzeniem SCIM.

Konfiguracja Identity Provider (IDP) dla SCIM

Aby skonfigurować serwer Identity Provider (IDP) dla SCIM, należy skonfigurować klienta z uprawnieniami SCIM i powiązać go z dostawcą zewnętrznym.

Jeśli IDP zewnętrzny został wdrożony w sieci lokalnej, w celu utworzenia powiązania należy użyć adresu URL IDP VMS w konfiguracji SCIM IDP zewnętrznego.

Jeśli IDP zewnętrzny znajduje się w sieci, która nie może komunikować się bezpośrednio z siecią, w której wdrożono VMS, można użyć adresu URL dostarczonego przez narzędzie do tunelowania komunikacji jako punktu wejścia do IDP VMS.

Spis treści nazw użytkowników

Aby zapewnić prawidłowe działanie procedury synchronizacji SCIM między IDP zewnętrznym a systemem VMS, nazwy zastrzeżonych tożsamości muszą być zgodne z konwencjami nazewnictwa obowiązującymi w XProtecti nie mogą zawierać żadnego z następujących znaków: ?, \, /, [, ].

Usuń użytkowników

Aby zarządzać usuwaniem użytkowników w sposób zgodny z ich szczególnymi zasadami i wymaganiami, niektórzy dostawcy tożsamości mogą nie chcieć usuwać użytkowników z systemu na stałe. Zamiast tego użytkownicy mogą zostać wyłączeni, co oznacza, że są traktowani tak, jakby już nie istnieli.

Jeśli w takich przypadkach wymagane jest trwałe usunięcie, administrator XProtect może włączyć ustawienie, które powoduje trwałe usunięcie użytkowników z systemu VMS po określonej liczbie dni (domyślnie 30). Ustawienie jest włączone, a ramkę czasową można ustawić za pośrednictwem interfejsu API. Aby zapoznać się z krokami, które należy wykonać, zapoznaj się z wprowadzeniem SCIM.