Skip to main content

XProtect Management Client

使用外部IDP自动配置用户

Last Updated: 3 minute read
版本2025r3
語言中文(繁體)

XProtect 支援透过跨站台身份管理系统(SCIM)在身份提供者与视讯管理软体之间进行身份同步。

使用外部IDP存取视讯管理软体时,SCIM会启用自动使用者布建。对使用者权限的任何变更将立即反映在视讯管理软体中,而不需要重新登入。

若要透过外部IDP套用启用SCIM的使用者布建,必须将您系统上的身分识别提供者设定为外部IDP。如需更多資訊,請參閱新增并设定外部IDP。

SCIM交换和使用者身分识别

XProtect在SCIM交换期间,在外部IDP中设定的使用者会与使用者相符。用户标识的ID属性用作主标识符。默认情况下,该属性具有子请求的值,但这可能会因身份提供程序而异。不相符可能导致使用者在登入程序中被布建两次。

注意

子要求与用作外部IDP配置期间创建的用户名源的要求不同。

如需有关如何设定主要识别码的更多资讯,请参阅 SCIM简介。

SCIM的Identity Provider(IDP)配置

一般而言,若要为SCIM设定您的Identity Provider(IDP),您必须设定具有SCIM权限的用户端,并将其与外部提供者建立关联。

如果您的外部IDP部署在本地网络上,则使用外部IDP的SCIM配置中的VMSIDP的URL来创建关联。

如果您的外部IDP位于无法与部署VMS的网络直接通信的网络上,则可以使用通信隧道工具提供的URL作为VMSIDP的入口点。

使用者名称的内容

为确保外部IDP与视讯管理软体之间的SCIM同步程序正确运作,提供之身份的名称必须符合XProtect中的命名惯例,且不得包含下列任何字元:?, \, /, [, ]。

刪除使用者

为了以符合其特定策略和要求的方式管理用户删除,某些身份提供商可能更愿意不从系统中永久删除用户。取而代之的是,可以停用使用者,这表示使用者将被视为不再存在。

如果在这些情况下需要永久删除, XProtect管理员可以启用在指定天数后从VMS永久删除使用者的设定(预设为30)。设定已启用,可透过API设定时间范围。有关需要遵循的步骤,请参阅 SCIM简介。