Skip to main content

XProtect Management Client

Karta Zewnętrzny IDP (opcje)

Last Updated: 4 minute read
Wersja2025r3
JęzykPolski

Na karcie Zewnętrzny IDP w Management Clientmożna dodać i skonfigurować IDP zewnętrzny oraz zarejestrować oświadczenia z IDP zewnętrznego.

Nazwa

Opis

Włączono

IDP zewnętrzny jest domyślnie włączony.

Nazwa

Nazwa IDP zewnętrznego. Nazwa ta pojawia się w polu Uwierzytelnianie w oknie logowania klienta.

Urząd uwierzytelniania

Adres URL IDP zewnętrznego.

Dodaj

Dodaj i skonfiguruj IDP zewnętrzny. Po wybraniu opcji Dodaj, otworzy się okno dialogowe Zewnętrzny IDP i będzie można wprowadzić informacje dotyczące konfiguracji. Patrz Konfigurowanie zewnętrznego IDP pod tabelą.

Edytuj

Edytuj ustawienia IDP zewnętrznego.

Usuń

Usuń konfigurację IDP zewnętrznego.

Uwaga

W przypadku usunięcia konfiguracji zewnętrznej IDP uwierzytelniani za pośrednictwem tego IDP zewnętrznego nie będą mogli logować się do XProtect systemu VMS. W przypadku ponownego dodania IDP zewnętrznego po zalogowaniu zostaną utworzeni nowi użytkownicy, ponieważ identyfikator IDP zewnętrznego został zmieniony.

Konfiguracja IDP zewnętrznego

  • Aby dodać IDP zewnętrzny, wybierz opcję Dodaj w sekcji Zewnętrzny IDP i wprowadź informacje w poniższej tabeli. Można dodać tylko jeden IDP zewnętrzny:

Nazwa

Opis

Nazwa

Nazwa IDP zewnętrznego, którą tu wpiszesz, pojawi się w polu Uwierzytelnianie w oknie logowania Twojego klienta.

Identyfikator klienta i klucz tajny klienta

Należy uzyskać od IDP zewnętrznego. Identyfikator klienta i klucz tajny klienta są wymagane do bezpiecznej komunikacji z IDP zewnętrznym.

Ścieżka wywołania zwrotnego

Część adresu URL przepływu przekierowania uwierzytelniania w celu logowania użytkowników.

Przepływ logowania użytkownika jest inicjowany w XProtect systemie VMS. Przeglądarka jest uruchamiana ze stroną logowania, która jest hostowana przez IDP zewnętrzny. Po zakończeniu procesu uwierzytelniania wywoływana jest ścieżka wywołania zwrotnego (XProtect adres logowania + /idp/ + ścieżka wywołania zwrotnego), a użytkownik jest przekierowywany do nowego XProtect VMS.

Domyślna wartość to "/signin-oidc".

Format przekierowania

Ścieżka wywołania zwrotnego jest konstruowana na podstawie loginu wpisanego w kliencie + /idp/ + ścieżka wywołania zwrotnego skonfigurowana na IDP zewnętrznym. Identyfikator URI jest specyficzny dla klienta, więc identyfikatory URI, na przykład dla Smart Client i XProtect Web Client , będą różne.

Adres serwera zarządzania to adres wprowadzany w oknie dialogowym logowania w Smart Client lub XProtect Management Client. W przypadku XProtect Web Client i XProtect Mobileadresem przekierowania jest wprowadzony adres + port + /idp/ + ścieżka wywołania zwrotnego.

Monituj o zalogowanie

Określ, czy IDP zewnętrzny powinien pozostać zalogowany, czy też wymagana jest jego weryfikacja. W zależności od IDP zewnętrznego weryfikacja może obejmować weryfikację hasła lub pełne logowanie.

Oświadczenie, którego należy użyć w celu utworzenia nazwy użytkownika

Opcjonalnie można określić, które oświadczenie z IDP zewnętrznego powinno zostać użyte do wygenerowania unikatowej nazwy użytkownika dla użytkownika obsługiwanego automatycznie w systemie VMS. Aby uzyskać więcej informacji na temat unikatowych nazw użytkowników utworzonych przez oświadczenia, zapoznaj się z Unikatowe nazwy IDP zewnętrznych.

Zakres

Opcjonalnie użyj zakresów, aby ograniczyć liczbę oświadczeń otrzymywanych od IDP zewnętrznego. Jeśli wiesz, że roszczenia dotyczące Twojego systemu VMS należą do określonego zakresu, możesz użyć tego zakresu, aby ograniczyć liczbę roszczeń otrzymywanych od IDP zewnętrznego.

Zarejestruj oświadczenia

Po zarejestrowaniu oświadczeń z IDP zewnętrznego można je zamapować na role w systemie VMS w celu określenia uprawnień użytkownika w Mapowanie oświadczeń z IDP zewnętrznego do ról w XProtect systemie VMS.

  • Aby zarejestrować roszczenia od IDP zewnętrznego, wybierz opcję Dodaj w sekcji Zarejestrowane roszczenia i wprowadź informacje w poniższej tabeli:

Nazwa

Opis

Zewnętrzny IDP

Nazwa IDP zewnętrznego.

Nazwa oświadczenia

Nazwa oświadczenia zdefiniowana w IDP zewnętrznym. Nazwę oświadczenia należy wprowadzić dokładnie tak, jak jest ona ustawiona w IDP zewnętrznym.

Nazwa wyświetlana

Nazwa wyświetlana oświadczenia. Jest to nazwa, którą zobaczysz w ustawieniach ról w Management Client.

Uwzględniaj wielkość liter

Wskazuje, czy w wartości roszczenia rozróżniana jest wielkość liter.

Przykładowe wartości, dla których rozróżniana jest wielkość liter:

- Tekstowe reprezentacje identyfikatorów, takich jak GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff=

Przykładowe wartości, dla których zwykle nie rozróżniana jest wielkość liter:

- Adresy e-mail

- Nazwy ról

- Nazwy grup

.

Dodaj, Edytuj, Usuń

Rejestrowanie i obsługa roszczeń.

Uwaga

W przypadku zmodyfikowania roszczenia w zewnętrznej witrynie internetowej IDP musi zalogować się ponownie do klienta XProtect . Powiedzmy, że użytkownik, Bob, musi być, na przykład, Operatorem. Roszczenie zostanie następnie dodane do Boba na zewnętrznej stronie internetowej IDP, ale jeśli Bob jest już zalogowany do XProtect, musi zalogować się ponownie, aby zmiany zostały wprowadzone.

Dodaj identyfikatory URI przekierowań dla klientów sieci Web

Identyfikator URI przekierowania to lokalizacja, do której użytkownik jest przekierowywany po pomyślnym zalogowaniu. Identyfikatory URI przekierowań muszą dokładnie odpowiadać adresom klientów sieci Web. Przykładowo, nie będzie można zalogować się za pośrednictwem IDP zewnętrznego, jeśli otworzysz XProtect Web Client z https://localhost:8082/index.html , a dodany identyfikator URI przekierowania dla klienta sieci Web zostanie https://127.0.0.1:8082/index.html.

Nazwa

Opis

URI

Identyfikator URI XProtect Web Client w formacie https://[port serwera usług mobilnych]:[]/index.html. W identyfikatorach URI przekierowań nie rozróżniana jest wielkość liter.

Wprowadź identyfikator URI przekierowania dla każdego adresu, którego można użyć w celu uzyskania dostępu do serwera / XProtect Web ClientXProtect Mobile.

Na przykład identyfikatory URI przekierowań mogą być używane zarówno z informacjami o domenie, jak i bez nich.

  • https://[nazwa urządzenia]:8082/index.html

  • https://[pełna nazwa urządzenia łącznie z domeną]:8082/index.html

  • https://localhost:8082/index.html

  • https://127.0.0.1:8082/index.html

  • https://[server_IP]:8082/index.html

  • https://[publiczny adres IP dla portu publicznego XProtect Mobile Server]:[]/index.html

  • https://[publiczny DNS dla portu publicznego XProtect Mobile Server]:[]/index.html

Dodaj, Edytuj, Usuń

Rejestracja i obsługa identyfikatorów URI przekierowań.

Uwaga

Aby system działał, po usunięciu identyfikatorów URI należy zachować co najmniej jeden identyfikator URI przekierowania.