Skip to main content

XProtect Management Client

Karta Externí IDP (možnosti)

Last Updated: 4 minute read
Verze2026r1
JazykČeština

Na kartě Externí IDP v Management Clientmůžete přidat a nakonfigurovat externí IDP a registrovat nároky z externího IDP.

Název

Popis

Aktivováno

Externí IDP je ve výchozím nastavení povolen.

Název

Název externího IDP. Název se zobrazí v poli Ověření v přihlašovacím okně klienta.

Ověřovací úřad

Adresa URL externího IDP.

Přidat

Přidání a konfigurace externího IDP. Když vyberete možnost Přidat, otevře se dialogové okno Externí IDP a můžete zadat informace o konfiguraci, viz Konfigurace externího IDP pod tabulkou.

Upravit

Upraví konfiguraci externího IDP.

Odebrat

Odeberte konfiguraci externího IDP.

Poznámka

Pokud odeberete konfiguraci externího IDP, uživatelé, kteří jsou ověřeni prostřednictvím tohoto externího IDP, se nebudou moci přihlásit do systému XProtect VMS. Pokud znovu přidáte externí IDP, budou při přihlášení vytvořeni noví uživatelé, protože se změnilo ID externího IDP.

Konfigurace externího IDP

  • Chcete-li přidat externí IDP, vyberte možnost Přidat v části Externí IDP a zadejte údaje v níže uvedené tabulce. Můžete přidat pouze jeden externí IDP:

Název

Popis

Název

Název externího IDP, který zde zadáte, se zobrazí v poli Ověření v přihlašovacím okně klienta.

ID klienta a tajný klíč klienta

Musí být získáno z vnějšího IDP. ID klienta a tajný klíč klienta jsou nezbytné pro bezpečnou komunikaci s externím IDP.

Cesta pro zpětné volání

Součást adresy URL pro tok přesměrování ověřování pro přihlášení uživatelů.

Tok přihlášení uživatele je inicializován v systému XProtect VMS. Prohlížeč se spustí s přihlašovací stránkou, která je hostovaná externím IDP. Po dokončení procesu ověřování se vyvolá cesta zpětného volání (XProtectpřihlašovací adresa + /idp/ + cesta zpětného volání) a uživatel je přesměrován do systému XProtect VMS.

Výchozí hodnota je "/signin-oidc".

Formát přesměrování

Cesta zpětného volání je sestavena z přihlašovací adresy zadané v klientovi + /idp/ + cesty zpětného volání nakonfigurované na externím IDP. Identifikátor URI je specifický pro klienta, takže například Smart Client identifikátory URI XProtect Web Client se budou lišit.

Adresa serveru pro správu je adresa, kterou zadáte v přihlašovacím dialogovém okně v Smart Client aplikaci XProtect Management Clientnebo. Pro XProtect Web Client aplikaci a XProtect Mobileaplikaci je adresou přesměrování zadaná adresa + port + /idp/ + cesta pro zpětné volání.

Vyzvat k přihlášení

Určete externímu IDP, zda má uživatel zůstat přihlášen nebo zda je požadováno ověření uživatele. V závislosti na externím IDP může ověření zahrnovat ověření hesla nebo úplné přihlášení.

Deklarace identity k vytvoření uživatelského jména

Volitelně zadejte, která deklarace z externího IDP by se měla použít k vygenerování jedinečného uživatelského jména pro uživatele s automatickým zajištěním v systému VMS. Pro podrobnější informace o jedinečných uživatelských jménech vytvořených deklaracemi Jedinečná uživatelská jména pro externí IDPviz.

Obory

Volitelně můžete použít obory k omezení počtu deklarací, které získáte z externího IDP. Pokud víte, že nároky, které jsou relevantní pro váš systém VMS, spadají do určitého rozsahu, můžete tento rozsah použít k omezení počtu nároků, které získáte od externího IDP.

Registrovat nároky

Pokud jste zaregistrovali deklarace z externího IDP, můžete je namapovat na role v systému VMS a určit tak uživatelská oprávnění v systému Mapové deklarace z externího IDP na role v XProtect VMS.

  • Chcete-li zaregistrovat reklamace od externího IDP, vyberte možnost Přidat v části Registrované reklamace a zadejte údaje v níže uvedené tabulce:

Název

Popis

Externí IDP

Název externího IDP.

Název deklarace

Název nároku, jak byl definován v externím IDP. Název deklarace musí být zadán přesně tak, jak je nastaven v externím IDP.

Zobrazovaný název

Zobrazovaný název nároku. Toto je název, který uvidíte v rolích v Management Clientnastavení.

Rozlišovat malá a velká písmena

Označuje, zda se v hodnotě nároku rozlišují malá a velká písmena.

Příklady hodnot, které obvykle rozlišují malá a velká písmena:

- Textové reprezentace ID, jako je GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff=

Příklady hodnot, které obvykle nerozlišují malá a velká písmena:

- E-mailové adresy

- Názvy rolí

- Názvy skupin

.

Přidat, Upravit, Odebrat

Registrace a údržba nároků.

Poznámka

Pokud reklamaci upravujete na externí webové stránce IDP, uživatelé vyžadují nové přihlášení ke XProtect klientovi. Řekněme, že uživatel, Bob, musí být například operátor. Nárok je pak přidán k Bobovi na externí webové stránce IDP, ale pokud je Bob již přihlášen k XProtectwebu, musí dokončit nové přihlášení, aby se změna projevila.

Přidat identifikátory URI přesměrování pro webové klienty

URI pro přesměrování je umístění, kam je uživatel přesměrován po úspěšném přihlášení. Identifikátory URI přesměrování musí přesně odpovídat adresám webových klientů. Například se nebudete moci přihlásit pomocí externího IDP, pokud otevřete XProtect Web Client z https://localhost:8082/index.html a přesměrování URI pro webové klienty, které jste přidali, je https://127.0.0.1:8082/index.htmlneaktivní.

Název

Popis

URI

Identifikátor URI XProtect Web Client ve formátu https://[mobilní server]:[port]/index.html. U identifikátorů URI přesměrování se nerozlišují malá a velká písmena.

Zadejte identifikátor URI přesměrování pro každou z adres, které lze použít pro přístup k XProtect Mobile serveru/XProtect Web Client.

Například identifikátory URI přesměrování lze používat s podrobnostmi o doméně i bez nich.

  • https://[název zařízení]:8082/index.html

  • https://[Úplný název zařízení včetně domény]:8082/index.html

  • https://localhost:8082/index.html

  • https://127.0.0.1:8082/index.html

  • https://[server_IP]:8082/index.html

  • https://[veřejná IP adresa pro XProtect Mobile server]:[veřejný port]/index.html

  • https://[public DNS for the XProtect Mobile server]:[public port]/index.html

Přidat, Upravit, Odebrat

Registraci a údržbu identifikátorů URI přesměrování.

Poznámka

Po odebrání identifikátorů URI musíte ponechat alespoň jeden identifikátor URI pro přesměrování, aby systém fungoval.