Skip to main content

XProtect Management Client

Filă IDP extern (opțiuni)

Last Updated: 5 minute read
Versiune2025r3
LimbăRomână

În Management Clientfila IDP extern din, puteți să adăugați și să configurați un IDP extern și să înregistrați revendicări de la IDP extern.

Nume

Descriere

Activat

IDP extern este activat în mod implicit.

Nume

Numele IDP externe. Numele apare în câmpul Autentificare din fereastra de conectare a clientului.

Autoritate de autentificare

URL-ul IDP externe.

Adăugați

Adăugați și configurați un IDP extern. Când selectați Adăugare, se deschide caseta de dialog IDP extern și puteți introduce informațiile despre configurare, consultați Configurarea unui IDP extern sub tabel.

Editați

Editați configurația IDP extern.

Eliminați

Eliminați configurația de IDP externă.

Notă

Dacă eliminați o configurație de IDP extern, utilizatorii care sunt autentificați prin intermediul acestui IDP extern nu se vor putea conecta la XProtect VMS. Dacă adăugați din nou IDP extern, la conectare vor fi creați utilizatori noi, deoarece ID-ul IDP extern s-a schimbat.

Configurați un IDP extern

  • Pentru a adăuga un IDP extern, selectați Adăugare în secțiunea IDP extern și introduceți informațiile în tabelul de mai jos. Puteți să adăugați doar un singur IDP extern:

Nume

Descriere

Nume

Numele IDP extern pe care îl introduceți aici apare în câmpul Autentificare din fereastra de conectare a clientului dvs.

ID client și secret client

Trebuie obținut din IDP externă. ID-ul clientului și secretul clientului sunt necesare pentru a comunica în siguranță cu IDP extern.

Cale de apel invers

Parte a unui URL pentru fluxul de redirecționare a autentificării pentru utilizatorii care se conectează.

Fluxul de conectare a utilizatorului este inițiat în XProtect VMS. Browserul este lansat cu o pagină de conectare găzduită de IDP extern. Când procesul de autentificare este finalizat,XProtect calea de apelare inversă (adresa de conectare + /idp/ + calea de apelare inversă) este invocată și utilizatorul este redirecționat către XProtect VMS.

Valoarea implicită este "/sign-in-oid".

Formatul de redirecționare

Calea de apelare inversă este construită de adresa de conectare introdusă în client + /idp/ + calea de apelare inversă configurată pe IDP extern. URI-ul este specific clientului, astfel încât URI-urile, Smart Client de exemplu, XProtect Web Client vor fi diferite.

Adresa serverului pentru management este adresa pe care o introduceți în caseta de dialog de conectare Smart Client sau în XProtect Management Client. Pentru XProtect Web Client și XProtect Mobile, adresa de redirecționare este adresa introdusă + port + /idp/ + cale de apelare inversă.

Solicitare de conectare

Precizați pe IDP extern dacă utilizatorul ar trebui să rămână conectat sau dacă este necesară o verificare a utilizatorului. În funcție de IDP extern, verificarea poate include verificarea parolei sau conectarea completă.

Revendicați să utilizați pentru a crea un nume de utilizator

Opțional, specificați revendicarea de la IDP extern care ar trebui utilizată pentru a genera un nume de utilizator unic pentru utilizatorul cu acces automat din VMS. Pentru mai multe informații despre numele de utilizator unice create de revendicări, Nume de utilizatori unice pentru utilizatori externi de IDPconsultați .

Domenii

Opțional, utilizați domenii pentru a limita numărul de revendicări pe care le obțineți de la un IDP extern. Daca stiti ca revendicarile care sunt relevante pentru VMS-ul dvs. sunt intr-un anumit scop, puteti utiliza domeniul de aplicare pentru a limita numarul de revendicari pe care le primiti de la IDP externa.

Înregistrați revendicările

Când ați înregistrat revendicări de la IDP extern, puteți mapa revendicările la rolurile din VMS pentru a determina privilegiile de utilizator din Mapare revendicări de la un IDP extern la roluri în XProtect VMS.

  • Pentru a înregistra revendicările de la un IDP extern, selectați Adăugați în secțiunea Revendicări înregistrate și introduceți informațiile din tabelul de mai jos:

Nume

Descriere

IDP extern

Numele IDP extern.

Numele revendicării

Numele revendicării, așa cum a fost definită în IDP externă. Numele revendicării trebuie introdus exact așa cum este setat în IDP externă.

Nume afișat

Numele afișat al unei revendicări. Acesta este numele pe care îl veți vedea în rolurile din Management Clientconfigurare.

Sensibil la caz

Indică dacă valoarea unei revendicări este sensibilă la litere mari și mici.

Exemple de valori care sunt de obicei sensibile la litere mari și mici:

- Reprezentări textuale ale ID-urilor, cum ar fi un GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff=

Exemple de valori care de obicei nu sunt sensibile la litere mari și mici:

- Adrese de poștă electronică

- Nume de roluri

- Nume de grupuri

.

Adăugați, Editați, Eliminați

Înregistrarea și menținerea revendicărilor.

Notă

Dacă modificați o revendicare de pe site-ul web al IDP extern, utilizatorii trebuie să se XProtect conecteze la client. Să spunem că un utilizator, Bob, trebuie să fie, de exemplu, Operator. Afirmația este apoi adăugată la Bob pe site-ul web extern al IDP, dar dacă Bob este deja conectat la XProtectel, trebuie să finalizeze o nouă conectare pentru ca modificarea să aibă efect.

Adăugați URI-uri de redirecționare pentru clienții web

URI-ul de redirecționare este locația în care utilizatorul este redirecționat după o conectare reușită. URI-urile de redirecționare trebuie să corespundă exact adreselor clienților web. De exemplu, nu vă veți putea conecta printr-un IDP extern dacă deschideți XProtect Web Client de pe https://localhost:8082/index.html și redirecționați URI-ul pentru clienții web pe care i-ați https://127.0.0.1:8082/index.htmladăugat.

Nume

Descriere

URI

URI-ul XProtect Web Client aplicației în formatul https://[server mobil]:[port]/index.html. URI-urile de redirecționare nu sunt sensibile la litere mari și mici.

Introduceți un URI de redirecționare pentru fiecare dintre adresele care pot fi utilizate pentru a accesa XProtect Mobile serverul/XProtect Web Client.

De exemplu, URI-urile de redirecționare pot fi utilizate atât cu, cât și fără detaliile domeniului.

  • https://[nume dispozitiv]:8082/index.html

  • https://[Numele complet al dispozitivului, inclusiv domeniul]:8082/index.html

  • https://localhost:8082/index.html

  • https://127.0.0.1:8082/index.html

  • https://[server_IP]:8082/index.html

  • https://[IP public pentru XProtect Mobile server]:[port public]/index.html

  • https://[DNS public pentru XProtect Mobile server]:[port public]/index.html

Adăugați, Editați, Eliminați

Înregistrarea și păstrarea URI-urilor de redirecționare.

Notă

Când eliminați URI-urile, trebuie să păstrați cel puțin un URI de redirecționare pentru ca sistemul să funcționeze.