Filă IDP extern (opțiuni)
În Management Clientfila IDP extern din, puteți să adăugați și să configurați un IDP extern și să înregistrați revendicări de la IDP extern.
Nume | Descriere |
|---|---|
Activat | IDP extern este activat în mod implicit. |
Nume | Numele IDP externe. Numele apare în câmpul Autentificare din fereastra de conectare a clientului. |
Autoritate de autentificare | URL-ul IDP externe. |
Adăugați | Adăugați și configurați un IDP extern. Când selectați Adăugare, se deschide caseta de dialog IDP extern și puteți introduce informațiile despre configurare, consultați Configurarea unui IDP extern sub tabel. |
Editați | Editați configurația IDP extern. |
Eliminați | Eliminați configurația de IDP externă. NotăDacă eliminați o configurație de IDP extern, utilizatorii care sunt autentificați prin intermediul acestui IDP extern nu se vor putea conecta la XProtect VMS. Dacă adăugați din nou IDP extern, la conectare vor fi creați utilizatori noi, deoarece ID-ul IDP extern s-a schimbat. |
Configurați un IDP extern
Pentru a adăuga un IDP extern, selectați Adăugare în secțiunea IDP extern și introduceți informațiile în tabelul de mai jos. Puteți să adăugați doar un singur IDP extern:
Nume | Descriere |
|---|---|
Nume | Numele IDP extern pe care îl introduceți aici apare în câmpul Autentificare din fereastra de conectare a clientului dvs. |
ID client și secret client | Trebuie obținut din IDP externă. ID-ul clientului și secretul clientului sunt necesare pentru a comunica în siguranță cu IDP extern. |
Cale de apel invers | Parte a unui URL pentru fluxul de redirecționare a autentificării pentru utilizatorii care se conectează. Fluxul de conectare a utilizatorului este inițiat în XProtect VMS. Browserul este lansat cu o pagină de conectare găzduită de IDP extern. Când procesul de autentificare este finalizat,XProtect calea de apelare inversă (adresa de conectare + /idp/ + calea de apelare inversă) este invocată și utilizatorul este redirecționat către XProtect VMS. Valoarea implicită este "/sign-in-oid". Formatul de redirecționare Calea de apelare inversă este construită de adresa de conectare introdusă în client + /idp/ + calea de apelare inversă configurată pe IDP extern. URI-ul este specific clientului, astfel încât URI-urile, Smart Client de exemplu, XProtect Web Client vor fi diferite. Adresa serverului pentru management este adresa pe care o introduceți în caseta de dialog de conectare Smart Client sau în XProtect Management Client. Pentru XProtect Web Client și XProtect Mobile, adresa de redirecționare este adresa introdusă + port + /idp/ + cale de apelare inversă. |
Solicitare de conectare | Precizați pe IDP extern dacă utilizatorul ar trebui să rămână conectat sau dacă este necesară o verificare a utilizatorului. În funcție de IDP extern, verificarea poate include verificarea parolei sau conectarea completă. |
Revendicați să utilizați pentru a crea un nume de utilizator | Opțional, specificați revendicarea de la IDP extern care ar trebui utilizată pentru a genera un nume de utilizator unic pentru utilizatorul cu acces automat din VMS. Pentru mai multe informații despre numele de utilizator unice create de revendicări, Nume de utilizatori unice pentru utilizatori externi de IDPconsultați . |
Domenii | Opțional, utilizați domenii pentru a limita numărul de revendicări pe care le obțineți de la un IDP extern. Daca stiti ca revendicarile care sunt relevante pentru VMS-ul dvs. sunt intr-un anumit scop, puteti utiliza domeniul de aplicare pentru a limita numarul de revendicari pe care le primiti de la IDP externa. |
Înregistrați revendicările
Când ați înregistrat revendicări de la IDP extern, puteți mapa revendicările la rolurile din VMS pentru a determina privilegiile de utilizator din Mapare revendicări de la un IDP extern la roluri în XProtect VMS.
Pentru a înregistra revendicările de la un IDP extern, selectați Adăugați în secțiunea Revendicări înregistrate și introduceți informațiile din tabelul de mai jos:
Nume | Descriere |
|---|---|
IDP extern | Numele IDP extern. |
Numele revendicării | Numele revendicării, așa cum a fost definită în IDP externă. Numele revendicării trebuie introdus exact așa cum este setat în IDP externă. |
Nume afișat | Numele afișat al unei revendicări. Acesta este numele pe care îl veți vedea în rolurile din Management Clientconfigurare. |
Sensibil la caz | Indică dacă valoarea unei revendicări este sensibilă la litere mari și mici. Exemple de valori care sunt de obicei sensibile la litere mari și mici: - Reprezentări textuale ale ID-urilor, cum ar fi un GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff= Exemple de valori care de obicei nu sunt sensibile la litere mari și mici: - Adrese de poștă electronică - Nume de roluri - Nume de grupuri . |
Adăugați, Editați, Eliminați | Înregistrarea și menținerea revendicărilor. NotăDacă modificați o revendicare de pe site-ul web al IDP extern, utilizatorii trebuie să se XProtect conecteze la client. Să spunem că un utilizator, Bob, trebuie să fie, de exemplu, Operator. Afirmația este apoi adăugată la Bob pe site-ul web extern al IDP, dar dacă Bob este deja conectat la XProtectel, trebuie să finalizeze o nouă conectare pentru ca modificarea să aibă efect. |
Adăugați URI-uri de redirecționare pentru clienții web
URI-ul de redirecționare este locația în care utilizatorul este redirecționat după o conectare reușită. URI-urile de redirecționare trebuie să corespundă exact adreselor clienților web. De exemplu, nu vă veți putea conecta printr-un IDP extern dacă deschideți XProtect Web Client de pe https://localhost:8082/index.html și redirecționați URI-ul pentru clienții web pe care i-ați https://127.0.0.1:8082/index.htmladăugat.
Nume | Descriere |
|---|---|
URI | URI-ul XProtect Web Client aplicației în formatul Introduceți un URI de redirecționare pentru fiecare dintre adresele care pot fi utilizate pentru a accesa XProtect Mobile serverul/XProtect Web Client. De exemplu, URI-urile de redirecționare pot fi utilizate atât cu, cât și fără detaliile domeniului.
|
Adăugați, Editați, Eliminați | Înregistrarea și păstrarea URI-urilor de redirecționare. NotăCând eliminați URI-urile, trebuie să păstrați cel puțin un URI de redirecționare pentru ca sistemul să funcționeze. |