将外部IDP中的要求映射到角色 XProtect
在外部IDP站点上,管理员必须创建由名称和值组成的要求。随后,该请求被映射到VMS中的角色,并且用户的权限将由该角色确定。
您必须先将您要在角色上使用的要求新增至IDP设定,才能在角色中选择这些要求。可以在“选项”对话框的“外部IDP”选项卡上添加这些要求(参阅外部IDP标签(选项))。如果某个要求未添加到IDP配置中,您将无法在角色中选择该要求。
当使用要求将外部IDP用户链接到VMS角色时,外部IDP用户实际上并没有像普通基本用户或AD用户那样被添加到角色中。相反,它们基于其当前要求与每个新会话动态链接。
从中的站点导航窗格Management Client,展开“安全”节点并选择“角色”。
选择一个角色,选择外部IDP选项卡,然后选择添加。
选取外部IDP和要求名称,并输入要求值。
注意
声明名称的写入必须与来自外部IDP的声明名称完全一致。
選擇 OK。
注意
如果删除外部IDP,则通过外部IDP连接到VMS的所有用户也将被删除。删除与外部IDP相关的所有注册要求,并删除与角色的任何映射。
在“有效角色”下,您可以大致了解外部IDP用户的动态角色。该角色成员身份基于外部IDP用户的最后一个登录会话。如需更多資訊,請參閱检视有效角色。