Skip to main content

XProtect Management Client

Extern IDP-flik (alternativ)

Last Updated: 4 minute read
Version2025r3
SpråkSvenska

På fliken Extern IDP i Management Clientkan du lägga till och konfigurera en extern IDP och registrera anspråk från den externa IDP.

Namn

Beskrivning

Aktiverad

Den externa IDP är som standard aktiverad.

Namn

Den externa IDP namn. Namnet visas i fältet Autentisering i inloggningsfönstret på din klient.

Autentiseringsutfärdare

URL till extern IDP.

Lägg till

Lägg till och konfigurera en extern IDP. När du väljer Lägg till öppnas dialogrutan Extern IDP och du kan ange konfigurationsinformation, se Konfigurera en extern IDP under tabellen.

Redigera

Redigera konfigurationen för den externa IDP.

Ta bort

Ta bort den externa IDP konfiguration.

Notera

Om du tar bort en extern IDP-konfiguration kommer användare som är autentiserade via denna externa IDP inte att kunna logga in på XProtect VMS. Om du lägger till den externa IDP igen, skapas nya användare vid inloggning eftersom ID för den externa IDP har ändrats.

Konfigurera en extern IDP

  • För att lägga till en extern IDP, välj Lägg till i avsnittet Extern IDP och ange informationen i tabellen nedan. Du kan bara lägga till en extern IDP:

Namn

Beskrivning

Namn

Namnet på den externa IDP du anger här visas i fältet Autentisering i klientns inloggningsfönster.

Klient-ID och Klienthemlighet

Måste hämtas från den yttre IDP. Klient-ID och klienthemlighet krävs för säker kommunikation med extern IDP.

Callback-sökväg

Del av en URL för omdirigeringsflödet för autentisering för att logga in användare.

Användarens inloggningsflöde initieras i XProtect VMS. En webbläsare startas med en inloggningssida som den externa IDP är värd för. När autentiseringsprocessen är slutförd anropas callback-sökvägen (XProtectinloggningsadress + /idp/ + callback-sökväg) och användaren omdirigeras till XProtect VMS.

Standardvärdet är ”/signin-oid”.

Omdirigeringsformatet

Callback-sökvägen konstrueras av den inloggningsadress som angetts i klienten + /idp/ + callback-sökvägen som konfigurerats på den externa IDP. URI:n är klientspecifik, så till exempel URI:er, Smart Client och XProtect Web Client kommer att vara annorlunda.

Adressen till konfigurationsservern är den adress du anger i dialogrutan för inloggning i Smart Client eller XProtect Management Client. För XProtect Web Client och XProtect Mobile, är omdirigeringsadressen angiven adress + port + /idp/ + callback-sökväg.

Inloggningsuppmaning

Ange för den externa IDP om användaren ska förbli inloggad eller om en verifiering av användaren krävs. Beroende på extern IDP kan verifieringen inkludera en lösenordsverifiering eller en fullständig inloggning.

Anspråk att använda för att skapa användarnamn

Alternativt, ange vilket anspråk från den externa IDP som ska användas för att generera ett unikt användarnamn för den auto-provisionerade användaren i VMS. För mer information om unika användarnamn skapade av anspråk, se Unika användarnamn för användare av extern IDP.

Omfattningar

Alternativt, använd omfattningar för att begränsa antalet anspråk du får från en extern IDP. Om du vet att anspråken som är relevanta för ditt VMS ligger i ett specifikt omfång kan du använda omfånget för att begränsa antalet anspråk du får från den externa IDP.

Registrera anspråk

När du har registrerat anspråk från den externa IDP kan du mappa anspråken till roller i VMS för att fastställa användarrättigheter i Mappa anspråk från en extern IDP till roller i XProtect VMS.

  • Om du vill registrera anspråk från en extern IDP väljer du Lägg till i avsnittet Registrerade anspråk och anger uppgifterna i tabellen nedan:

Namn

Beskrivning

Extern IDP

Den externa IDP namn.

Anspråksnamn

Anspråkets namn så som det definierats i den externa IDP. Anspråksnamnet måste anges exakt som det anges i den externa IDP.

Visningsnamn

Visningsnamnet för ett anspråk. Detta är namnet som du kommer att se i rollinställningarna i Management Client.

Skiftlägeskänslig

Anger om värdet på ett anspråk är skiftlägeskänsligt.

Exempel på värden som vanligtvis är skiftlägeskänsliga:

- Textuella representationer av ID:n, såsom ett GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff=

Exempel på värden som vanligtvis inte är skiftlägeskänsliga:

- E-postadress

- Rollnamn

- Gruppnamn

.

Lägg till, Redigera, Ta bort

Registrera och underhåll anspråk.

Notera

Om du ändrar ett anspråk på den externa IDP-webbplatsen måste du logga in på XProtect klienten på nytt. Säg att en användare, Bob, måste vara till exempel Operatör. Anspråket läggs sedan till Bob på den externa IDP-webbplatsen, men om Bob redan är inloggad på XProtectmåste han slutföra en ny inloggning för att ändringen ska träda i kraft.

Lägg till omdirigerings-URI för webbklienterna

Omdirigerings-URI är platsen där användaren omdirigeras efter en lyckad inloggning. Omdirigerings-URI:erna måste överensstämma exakt med adresserna för webbklienterna. Du kommer till exempel inte att kunna logga in via en extern IDP om du öppnar XProtect Web Client från https://localhost:8082/index.html och omdirigerings-URI för webbklienterna du lagt till är https://127.0.0.1:8082/index.html.

Namn

Beskrivning

URI

URI för XProtect Web Client i formatet https://[mobilserver]:[port]/index.html. Omdirigerings-URI:erna är inte skiftlägeskänsliga.

Ange en omdirigerings-URI för varje adress som kan användas för att få åtkomst till XProtect Mobile servern / XProtect Web Client.

Omdirigerings-URI:erna kan till exempel användas både med och utan domändetaljerna.

  • https://[enhetsnamn]:8082/index.html

  • https://[fullständigt enhetsnamn inklusive domän]:8082/index.html

  • https://localhost:8082/index.html

  • https://127.0.0.1:8082/index.html

  • https://[server_IP]:8082/index.html

  • https://[publik IP för XProtect Mobile servern]:[publik port]/index.html

  • https://[publik DNS för XProtect Mobile servern]:[publik port]/index.html

Lägg till, Redigera, Ta bort

Registrera och underhåll omdirigerings-URI:er.

Notera

När du tar bort URI måste du behålla minst en omdirigerings-URI för att systemet ska fungera.