Extern IDP-flik (alternativ)
På fliken Extern IDP i Management Clientkan du lägga till och konfigurera en extern IDP och registrera anspråk från den externa IDP.
Namn | Beskrivning |
|---|---|
Aktiverad | Den externa IDP är som standard aktiverad. |
Namn | Den externa IDP namn. Namnet visas i fältet Autentisering i inloggningsfönstret på din klient. |
Autentiseringsutfärdare | URL till extern IDP. |
Lägg till | Lägg till och konfigurera en extern IDP. När du väljer Lägg till öppnas dialogrutan Extern IDP och du kan ange konfigurationsinformation, se Konfigurera en extern IDP under tabellen. |
Redigera | Redigera konfigurationen för den externa IDP. |
Ta bort | Ta bort den externa IDP konfiguration. NoteraOm du tar bort en extern IDP-konfiguration kommer användare som är autentiserade via denna externa IDP inte att kunna logga in på XProtect VMS. Om du lägger till den externa IDP igen, skapas nya användare vid inloggning eftersom ID för den externa IDP har ändrats. |
Konfigurera en extern IDP
För att lägga till en extern IDP, välj Lägg till i avsnittet Extern IDP och ange informationen i tabellen nedan. Du kan bara lägga till en extern IDP:
Namn | Beskrivning |
|---|---|
Namn | Namnet på den externa IDP du anger här visas i fältet Autentisering i klientns inloggningsfönster. |
Klient-ID och Klienthemlighet | Måste hämtas från den yttre IDP. Klient-ID och klienthemlighet krävs för säker kommunikation med extern IDP. |
Callback-sökväg | Del av en URL för omdirigeringsflödet för autentisering för att logga in användare. Användarens inloggningsflöde initieras i XProtect VMS. En webbläsare startas med en inloggningssida som den externa IDP är värd för. När autentiseringsprocessen är slutförd anropas callback-sökvägen (XProtectinloggningsadress + /idp/ + callback-sökväg) och användaren omdirigeras till XProtect VMS. Standardvärdet är ”/signin-oid”. Omdirigeringsformatet Callback-sökvägen konstrueras av den inloggningsadress som angetts i klienten + /idp/ + callback-sökvägen som konfigurerats på den externa IDP. URI:n är klientspecifik, så till exempel URI:er, Smart Client och XProtect Web Client kommer att vara annorlunda. Adressen till konfigurationsservern är den adress du anger i dialogrutan för inloggning i Smart Client eller XProtect Management Client. För XProtect Web Client och XProtect Mobile, är omdirigeringsadressen angiven adress + port + /idp/ + callback-sökväg. |
Inloggningsuppmaning | Ange för den externa IDP om användaren ska förbli inloggad eller om en verifiering av användaren krävs. Beroende på extern IDP kan verifieringen inkludera en lösenordsverifiering eller en fullständig inloggning. |
Anspråk att använda för att skapa användarnamn | Alternativt, ange vilket anspråk från den externa IDP som ska användas för att generera ett unikt användarnamn för den auto-provisionerade användaren i VMS. För mer information om unika användarnamn skapade av anspråk, se Unika användarnamn för användare av extern IDP. |
Omfattningar | Alternativt, använd omfattningar för att begränsa antalet anspråk du får från en extern IDP. Om du vet att anspråken som är relevanta för ditt VMS ligger i ett specifikt omfång kan du använda omfånget för att begränsa antalet anspråk du får från den externa IDP. |
Registrera anspråk
När du har registrerat anspråk från den externa IDP kan du mappa anspråken till roller i VMS för att fastställa användarrättigheter i Mappa anspråk från en extern IDP till roller i XProtect VMS.
Om du vill registrera anspråk från en extern IDP väljer du Lägg till i avsnittet Registrerade anspråk och anger uppgifterna i tabellen nedan:
Namn | Beskrivning |
|---|---|
Extern IDP | Den externa IDP namn. |
Anspråksnamn | Anspråkets namn så som det definierats i den externa IDP. Anspråksnamnet måste anges exakt som det anges i den externa IDP. |
Visningsnamn | Visningsnamnet för ett anspråk. Detta är namnet som du kommer att se i rollinställningarna i Management Client. |
Skiftlägeskänslig | Anger om värdet på ett anspråk är skiftlägeskänsligt. Exempel på värden som vanligtvis är skiftlägeskänsliga: - Textuella representationer av ID:n, såsom ett GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff= Exempel på värden som vanligtvis inte är skiftlägeskänsliga: - E-postadress - Rollnamn - Gruppnamn . |
Lägg till, Redigera, Ta bort | Registrera och underhåll anspråk. NoteraOm du ändrar ett anspråk på den externa IDP-webbplatsen måste du logga in på XProtect klienten på nytt. Säg att en användare, Bob, måste vara till exempel Operatör. Anspråket läggs sedan till Bob på den externa IDP-webbplatsen, men om Bob redan är inloggad på XProtectmåste han slutföra en ny inloggning för att ändringen ska träda i kraft. |
Lägg till omdirigerings-URI för webbklienterna
Omdirigerings-URI är platsen där användaren omdirigeras efter en lyckad inloggning. Omdirigerings-URI:erna måste överensstämma exakt med adresserna för webbklienterna. Du kommer till exempel inte att kunna logga in via en extern IDP om du öppnar XProtect Web Client från https://localhost:8082/index.html och omdirigerings-URI för webbklienterna du lagt till är https://127.0.0.1:8082/index.html.
Namn | Beskrivning |
|---|---|
URI | URI för XProtect Web Client i formatet Ange en omdirigerings-URI för varje adress som kan användas för att få åtkomst till XProtect Mobile servern / XProtect Web Client. Omdirigerings-URI:erna kan till exempel användas både med och utan domändetaljerna.
|
Lägg till, Redigera, Ta bort | Registrera och underhåll omdirigerings-URI:er. NoteraNär du tar bort URI måste du behålla minst en omdirigerings-URI för att systemet ska fungera. |