Automatisk brugertildeling med en ekstern IDP
XProtect understøtter identitetssynkronisering mellem din identitetsudbyder og VMS via System for Cross-site Identity Management (SCIM).
SCIM muliggør automatisk tildeling af brugerrettigheder ved adgang til VMS'et med en ekstern IDP. Ændringer i brugertilladelser bliver med det samme afspejlet i VMS-systemet uden at kræve et nyt logon.
For at anvende SCIM-aktiveret brugertildeling med en ekstern IDP skal identitetsudbyderen på dit system være konfigureret som en ekstern IDP. For yderligere oplysninger, se Tilføj og konfigurer en ekstern IDP.
SCIM-udveksling og brugeridentitet
Under udvekslingen af SCIM matches de brugere, der er konfigureret i din eksterne IDP, med brugerne af XProtect. ID-egenskaben for brugeridentiteten bruges som det primære id. Som standard har egenskaben værdien af et underkrav, men dette kan variere afhængigt af identitetsudbyderen. En uoverensstemmelse kan resultere i, at brugeren bliver klargjort to gange i logon-processen.
Bemærk
Underpåstanden er ikke den samme som påstanden, der bruges som kilde til brugernavne, der er oprettet under konfigurationen af den eksterne IDP.
For yderligere oplysninger om konfiguration af det primære id, se SCIM-introduktion.
Konfiguration af en Identity Provider (IDP) til SCIM
Generelt gælder det, at når du vil konfigurere din Identity Provider (IDP) til SCIM, skal du konfigurere en klient med SCIM-tilladelser og knytte den til en ekstern leverandør.
Hvis din eksterne IDP er implementeret på dit lokale netværk, bruger du URL'en til VMS-IDP i den eksterne IDP SCIM-konfiguration til at oprette tilknytningen.
Hvis din eksterne IDP er på et netværk, som ikke kan kommunikere direkte med det netværk, hvor din VMS er udrullet, kan du bruge den URL, som et kommunikationsværktøj leverer, som indgang til din VMS’ IDP.
Indhold af brugernavne
For at sikre, at SCIM's synkroniseringsprocedure mellem din eksterne IDP og VMS fungerer korrekt, skal navnene på klargjorte identiteter overholde navngivningskonventionerne i XProtect, og de må ikke indeholde nogen af følgende tegn: ?, \, /, [, ].
Slet brugere
For at administrere sletning af brugere på en måde, der er i overensstemmelse med deres specifikke politikker og krav, foretrækker nogle identitetsudbydere måske ikke at slette brugere permanent fra systemet. I stedet kan brugerne deaktiveres, hvilket betyder, at de behandles, som om de ikke længere eksisterer.
Hvis en permanent sletning er nødvendig i disse tilfælde, kan en XProtect administrator aktivere en indstilling, som permanent sletter brugerne fra VMS-systemet efter et angivet antal dage (standard er 30). Indstillingen er aktiveret, og tidsrammen kan indstilles gennem et API. For de trin, der kræves for at følge, se SCIM introduktion.