外部 IDP 选项卡(选项)
在 Management Client 中的外部 IDP 选项卡上,您可以添加和配置外部 IDP 并从外部 IDP 注册声明。
名称 | 说明 |
|---|---|
已启用 | 外部 IDP 默认启用。 |
名称 | 外部 IDP 的名称。名称显示在客户端登录窗口的身份验证字段中。 |
身份验证机构 | 外部 IDP 的 URL。 |
添加 | 添加和配置外部 IDP。当选择添加时,外部 IDP 对话框会打开,您可以输入配置信息,请参阅表下方的配置。 |
编辑 | 编辑外部 IDP 配置。 |
删除 | 删除外部 IDP 配置。 注意如果您移除外部 IDP 配置,则通过该配置进行身份验证的用户将无法登录到 XProtect 视频管理软件。如果再次添加 ,由于外部 IDP 的 ID 已更改,将在登录时创建新用户。 |
配置外部 IDP
要添加外部 IDP,请在外部 IDP 部分选择添加,并输入下表中的信息。只能添加一个外部 IDP:
名称 | 说明 |
|---|---|
名称 | 这里输入的外部 IDP 名称会出现在客户端窗口中日志里的身份验证字段。 |
客户端 ID 和客户端密钥 | 必须从外部 IDP 获取。需要客户端 ID 和客户端密钥才能与外部 IDP 安全通信。 |
回调路径 | 身份验证 URL 的一部分重定向流量以使用户登录。 用户登录流程在视频管理软XProtect件中启动。浏览器启动时带有一个由外部 IDP 托管的登录页面。身份验证过程完成后,将调用该回调路径(XProtect 登录地址 + /idp/ + 回调路径),并将用户重定向到 XProtect 视频管理软件。 默认值为“/signin-oidc”。 重定向格式 回调路径由客户端中输入的登录地址 + /idp/ + 外部 IDP 上配置的回调路径构成。URI 特定于客户端,因此,URI(例如 Smart Client 和 XProtect Web Client 的 URI)将不同。 管理服务器地址是您在 Smart Client 或 XProtect Management Client 的登录对话框中输入的地址。对于 XProtect Web Client 和 XProtect Mobile,重定向地址是输入的地址 + 端口 + /idp/ + 回调路径。 |
提示登录 | 如果用户应保持登录状态或如果需要对用户进行验证,则指定外部 IDP。根据外部 IDP,验证可以包含密码验证或完整登录。 |
用于创建用户名的声明 | 可选择指定应使用外部 IDP 中的哪个声明来为视频管理软件中自动配置的用户生成唯一的用户名。有关声明创建的唯一用户名的详细信息,请参阅外部 IDP 用户的唯一用户名。 |
范围 | 或者,使用范围限制您从外部 IDP 获得的声明数量。如果知道与您的视频管理软件相关的声明处于特定范围内,则可以用范围来限制可以从外部 IDP 获得的声明数量。 |
注册声明
当您注册了来自外部IDP的声明时,可以将声明映射到视频管理软件中的角色,以确定视频管理软将来自外部 IDP 的声明映射到 XProtect 中的角色件中的用户权限。
要注册来自外部 IDP 的声明,请在已注册声明部分中选择添加,并输入下表中的信息:
名称 | 说明 |
|---|---|
外部 IDP | 外部 IDP 的名称。 |
声明名称 | 在外部 IDP 中定义的声明的名称。声明名称必须与外部IDP中设置的名称完全相同。 |
显示名称 | 声明的显示名称。这是您将在 Management Client 的角色设置中看到的名称。 |
区分大小写 | 表明声明的值是否区分大小写。 通常区分大小写的值示例: - ID的文本再现,如GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff= 通常不区分大小写的值示例: - 电子邮件地址 - 角色名称 - 组名称 . |
添加、编辑、移除 | 注册和保持声明。 注意如果您在外部IDP网站修改声明,则用户需要重新登录客XProtect户端。比如说,用户 Bob 需要成为,例如,操作员。声明随后会在外部 IDP 网站添加给 Bob,但如果 Bob 已经登录至 XProtect,他必须完成新的登录才能使更改生效。 |
添加 Web 客户端的重定向 URI
重定向 URI 是用户成功登录后重定向的位置。重定向 URI 必须与 Web 客户端的地址完全匹配。例如,如果您从 https://localhost:8082/index.html 打开 XProtect Web Client 并且您添加的 Web 客户端的重定向 URI 是 https://127.0.0.1:8082/index.html,您将无法通过外部 IDP 登录。
名称 | 说明 |
|---|---|
URI | 格式为 为每个可用于访问 XProtect Mobile 服务器/XProtect Web Client 的地址输入一个重定向 URI。 例如,重定向 URI 可以使用域详细信息,也可以不使用域详细信息。
|
添加、编辑、移除 | 注册和维护重定向 URI。 注意移除 URI 时,必须至少保留一个重定向 URI,系统才能正常工作。 |