Skip to main content

XProtect Management Client

Harici IDP

Last Updated: 5 minute read
Sürüm2025r3
DilTürkçe

XProtect OpenID Connect (OIDC) ile uyumlu harici IDP'leri destekler.

Sunucu kimlik doğrulaması

Harici IDP yapılandırıldığında, XProtect istemciler ek kimlik doğrulama seçeneği olarak harici IDP'lerin kullanımını destekler.

İstemci oturum açma ekranındaki bilgisayar adresi, harici bir IDP yapılandırılmış olan bir XProtect VYY'ye işaret ettiğinde, bir API çağrısı tetiklenir ve oturum açma ekranında harici IDP için kimlik doğrulama seçeneği kullanılabilir. API çağrısı, istemci başlatıldığında ve adres her değiştirildiğinde etkinleştirilir.

İstemcinin sorguladığı özel API, herhangi bir kullanıcı kimlik doğrulaması gerektirmeyen genel bir API'dir, bu nedenle bu bilgiler her zaman istemci tarafından okunabilir.

Talepler

Bir talep, bir kullanıcı veya uygulama gibi bir varlığın kendisi hakkında yaptığı bir ifadedir.

Talep, bir talep adı ve bir talep değerinden oluşur. Örneğin, talep adı, talep değerinin içeriğini tanımlayan standart bir ad olabilir ve talep değeri bir grubun adı olabilir. Harici bir IDP gelen taleplerin daha fazla örneğine bakın: Harici bir IDP gelen taleplerin örneği.

Talepler zorunlu değildir. Ancak, kullanıcıların izinlerini belirlemek için harici IDP kullanıcılarını otomatik olarak VYY'XProtectdeki rollere bağlamak için gereklidir. Talepler, harici IDP kullanıcıların kimlik belirtecine dahil edilir ve rollerle ilişkilendirme yoluyla kullanıcının izinlerini XProtectbelirlerler.

XProtect Harici IDP kullanıcıları için VYY rolleriyle ilgili talepler sağlanmadığı takdirde, harici IDP kullanıcıları ilk defa oturum açtıklarında VYY'XProtectde oluşturulabilir. Bu durumda, harici IDP kullanıcıları herhangi bir rolle bağlantılı değildir. Daha sonra XProtect VYY yöneticisinin rollere kullanıcıları manuel olarak eklemesi gerekir.

Harici IDP'ler için ön koşullar

Aşağıdaki adımlar VYY'de yapılandırılmadan önce harici IDP tamamlanmalıdır.

  • VYY ile kullanılacak istemci kimliği ve parolanın XProtect harici IDP oluşturulmuş olması gerekir. Ayrıntılı bilgi için, bkz. Harici IDP kullanıcıları için benzersiz kullanıcı adları.

  • Harici IDP kimlik doğrulama yetkisi bilinmelidir. Daha fazla bilgi için, Seçenekler iletişim kutusundaki harici IDP için kimlik doğrulama yetkisi hakkındaki bilgilere bakın.

  • URI'leri VYY'XProtectye yeniden yönlendirme IDP yapılandırılmış olmalıdır. Daha fazla bilgi için, bkz. Web istemcileri için yeniden yönlendirilmiş URI ekleme.

  • İsteğe bağlı olarak, VYY ile ilgili talepler IDP kullanıcılar veya gruplar için yapılandırılmış olmalıdır.

  • Tüm iletişimin şifreli https üzerinden yapılmasını sağlamak için VYY XProtect tamamen sertifikalarla yapılandırılmalıdır. Aksi takdirde, çoğu harici IDP VYY ve istemcilerinden gelen istekleri kabul etmeyecek veya XProtect iletişim akışının bir kısmı ve güvenlik belirteci değişimi başarısız olacaktır.

  • Harici IDP'nin oturum açma adresi ile iletişime geçmek için harici IDP kullanması gereken VYY XProtect ve tüm istemci bilgisayarları veya akıllı telefonlar için mümkün olmalıdır

Kullanıcıların harici bir IDP VYY'XProtectde oturum açmasını sağlayın

  • Harici IDP, kullanıcıları oluşturun ve kullanıcıları VYY'deki harici IDP kullanıcıları olarak tanımlamak için talepler XProtect oluşturun. Taleplerin oluşturulması zorunlu bir adım değildir, ancak kullanıcıların rollere otomatik olarak bağlanmasını bu şekilde etkinleştirirsiniz. Ayrıntılı bilgi için, bkz. Talepler.

  • VYY'XProtectden, VYY'de yerleşik olan Identity Provider harici IDP ile iletişime geçmesini sağlayan bir yapılandırma oluşturun. Harici bir IDP için yapılandırma oluşturma hakkında daha fazla bilgi için, bkz. Harici bir IDP ekleme ve yapılandırma.

  • VYY'XProtectden, harici IDP rollere kullanıcı taleplerini eşleyerek kullanıcıların kimlik doğrulamasını XProtect oluşturun. Rollere talep haritalaması hakkında daha fazla bilgi için, bkz. Harici bir IDP rollere harita talepleri XProtect.

  • Kullanıcı kimlik doğrulaması için harici bir IDP kullanarak bir XProtect istemcide oturum açın, bkz. Harici bir IDP ile oturum açın.

URI'leri yeniden yönlendirin

Yeniden yönlendirme URI'si, kullanıcının başarılı bir kimlik doğrulamadan sonra gönderildiği sayfayı belirtir. Harici IDP, yönetim sunucusunun adresini ve ardından tanımladığınız Geri Çağrı yolunuXProtect Management Clienteklemelisiniz. Örneğin, https://management-server-computer.company.com/idp/signin-oidc

VYY'XProtectye nasıl erişildiğine, ağın, sunucuların ve Microsoft Active Directory nasıl yapılandırıldığına bağlı olarak, birkaç yeniden yönlendirilmiş URI gerekebilir, aşağıda bazı örnekler görebilirsiniz:

Örnekler:

URL'de etki alanı olan veya olmayan yönetim sunucusu:

  • “https://[server_name]/idp/signin-oidc”

  • “https://[server_name].[domain_name]/idp/signin-oidc”

URL'de etki alanı olan veya olmayan mobil sunucu:

  • “https://[server_name]:[mobile_port]/idp/signin-oidc”

  • “https://[server_name].[domain_name]:[mobile_port]/idp/signin-oidc”

Mobil sunucu internet üzerinden erişilecek şekilde ayarlanmışsa genel adresi ve bağlantı noktalarını da eklemelisiniz.

Harici IDP kullanıcıları için benzersiz kullanıcı adları

Kullanıcı adları, harici bir IDP yoluyla oturum açan kullanıcılar için otomatik olarak Milestone XProtect oluşturulur.

Harici IDP, , uygulamasında kullanıcı için otomatik olarak bir ad oluşturmak üzere bir dizi talep sağlar XProtectve bir algoritmadaXProtect, VYY veritabanında benzersiz olan harici IDP bir ad seçmek için kullanılır.

Harici bir IDP talepler örneği

Talepler bir talep adı ve bir talep değerinden oluşur. Örneğin:

Talep adı

Talep değeri

ad

Raz Van

e-posta

123@domain.com

amr

pwd

ıdp

00o2ghkgazGgi9BIE5d7

tercih edilen_kullanıcı_adı

321@domain.com

vmsRolü

Operatör

yerel

tr-TR

verilen_ad

Raz

family_name

Lindberg dili

bölgebilgisi

Amerika/Los_Angeles

e-posta_onaylandı

Doğru

İçinde kullanıcı adları oluşturmak için talep dizi numarası kullanılıyor XProtect

İçinde, XProtectVYY'de bir kullanıcı oluştururken için arama önceliğiXProtect, aşağıdaki tabloda taleplerin dizi numarası ile kontrol edilir. Kullanılabilir ilk talep adı VYY'de XProtect kullanılacak:

Talep adı

Sıra numarası

Açıklama

UserNameClaimType

1

Kullanıcı adını tanımlamak için bir taleple eşleme yapılandırıldı. Talep, Araçlar > Seçenekler altındaki Harici IDP sekmesinde kullanıcı adı alanı oluşturmak için kullanılacak Talep bölümünde tanımlanmıştır .

tercih edilen_kullanıcı_adı

2

Harici IDP gelebilecek talep. Normalde bunun için Oıdc'de (OpenID Connect) kullanılan standart bir talep.

ad

3

verilen_ad_family_name

4

Bob Johnson gibi bir kombinasyonda verilen ad ve soyadı.

e-posta

5

İlk kullanılabilir talep + # (mevcut ilk numara)

6

Örneğin, Bob#1

Kullanıcı adlarını oluşturmak için belirli talepleri tanımlama XProtect

Yöneticiler, XProtect harici IDP gelen ve VYY'de bir kullanıcı adı oluşturmak için kullanılması gereken özel bir talep XProtect tanımlayabilirler. Bir yönetici, VYY'de kullanıcı adının oluşturulması için kullanılacak bir talep tanımladığında, XProtect talep adının tam olarak harici IDP gelen talep adı olarak yazılması gerekir.

  • Kullanıcı adı için kullanılacak talep, Araçlar > Seçenekler altındaki Harici IDP sekmesinde kullanıcı adı alanı oluşturmak için kullanılacak Talep bölümünde tanımlanabilir .

Harici IDP kullanıcılarını silme

Harici bir IDP oturum açması XProtect tarafından oluşturulan kullanıcılar, temel kullanıcı ile aynı şekilde silinir ve kullanıcı oluşturulduktan sonra herhangi bir zamanda kullanıcı silinebilir.

Bir kullanıcı silinir XProtect ve kullanıcı harici IDP tekrar oturum açarsa, yeni bir kullanıcı XProtect. Ancak, özel görünümler ve roller XProtect gibi uygulamalarda kullanıcıyla ilişkili veriler kaybolur ve bu bilgilerin XProtect.

Uygulamada bir harici IDP silinirse, Management Clientharici IDP yoluyla VYY'ye bağlanan tüm kullanıcılar da silinir.