Skip to main content

XProtect Management Client

Scheda IDP esterno (opzioni)

Last Updated: 5 minute read
Versione2026r1
LinguaItaliano

Nella scheda Identity Provider esterno di Management Clientè possibile aggiungere e configurare un'IDP esterna e registrare attestazioni dall'IDP esterno.

Nome

Descrizione

Abilitata

L'IDP esterna è abilitata per impostazione predefinita.

Nome

Nome dell'IDP esterno. Il nome viene visualizzato nel campo Autenticazione nella finestra di login del client.

Autorità di autenticazione

L'URL dell'IDP esterno.

Aggiungi

Aggiungere e configurare un IDP esterno. Quando si seleziona Aggiungi, si apre la finestra di dialogo Identity Provider esterno ed è possibile immettere le informazioni per la configurazione, vedere Configurazione di un IDP esterno sotto la tabella.

Modifica

Modificare la configurazione dell'IDP esterno.

Rimuovi

Rimuovere la configurazione di IDP esterna.

Nota

Se si rimuove una configurazione di IDP esterna, gli utenti autenticati tramite questa IDP esterna non saranno in grado di accedere al XProtect VMS. Se si aggiunge nuovamente l'IDP esterno, al momento dell'accesso verranno creati nuovi utenti poiché l'ID dell'IDP esterno è stato modificato.

Configurazione di un'IDP esterna

  • Per aggiungere un IDP esterno, selezionare Aggiungi nella sezione Identity Provider esterno e immettere le informazioni nella tabella sottostante. È possibile aggiungere un solo IDP esterno:

Nome

Descrizione

Nome

Il nome dell'IDP esterno inserito qui viene visualizzato nel campo Autenticazione nella finestra di accesso del client.

ID client e segreto client

Deve essere ottenuto dall'IDP esterno. L'ID del client e il segreto del client sono necessari per comunicare in modo sicuro con l'IDP esterno.

Percorso di callback

Parte di un URL per il flusso di reindirizzamento dell'autenticazione per accedere agli utenti.

Il flusso di accesso dell'utente è stato avviato nel XProtect VMS. Viene avviato un browser con una pagina di accesso ospitata dall'IDP esterno. Una volta completato il processo di autenticazione, viene richiamato il percorso di callback (XProtect indirizzo di login + /idp/ + percorso di callback) e l'utente viene reindirizzato al XProtect VMS.

Il valore predefinito è "/signin-oidc".

Formato di reindirizzamento

Il percorso di callback è costruito dall'indirizzo di login inserito nel client + /idp/ + il percorso di callback configurato sull'IDP esterno. L'URI è specifico del client, quindi gli URI, ad esempio, Smart Client e XProtect Web Client saranno diversi.

L'indirizzo del server di gestione è l'indirizzo immesso nella finestra di dialogo di accesso in Smart Client o XProtect Management Client. Per XProtect Web Client e XProtect Mobile, l'indirizzo di reindirizzamento è l'indirizzo immesso + porta + /idp/ + percorso di callback.

Richiedi accesso

Specificare l'IDP esterna se l'utente deve rimanere connesso o se è richiesta una verifica dell'utente. A seconda dell'IDP esterno, la verifica può includere una verifica della password o un accesso completo.

Attestazione da utilizzare per creare il nome utente

Facoltativamente, specificare quale attestazione dall'IDP esterno utilizzare per generare un nome utente univoco per l'utente con provisioning automatico nel VMS. Per ulteriori informazioni sui nomi utente univoci creati dalle attestazioni, vedere Nomi utente univoci per gli IDP esterni.

Ambiti

In via opzionale, utilizzare gli ambiti per limitare il numero di attestazioni ricevute da un IDP esterno. Se si è a conoscenza che le attestazioni rilevanti per il VMS rientrano in un ambito specifico, è possibile utilizzare l'ambito per limitare il numero di attestazioni ricevute dall'IDP esterno.

Registra attestazioni

Dopo aver registrato le attestazioni dall'IDP esterno, è possibile eseguire il mapping delle attestazioni ai ruoli nel VMS per determinare i privilegi utente nel Eseguire il mapping delle attestazioni da un IDP esterno ai ruoli in XProtect VMS.

  • Per registrare attestazioni da un IDP esterno, selezionare Aggiungi nella sezione Attestazioni registrate e immettere le informazioni nella tabella seguente:

Nome

Descrizione

IDP esterno

Il nome dell'IDP esterno.

Nome attestazione

Nome dell'attestazione così come è stata definita nell'IDP esterno. Il nome dell'attestazione deve essere inserito esattamente come è impostato nell'IDP esterno.

Nome visualizzato

Nome visualizzato di un'attestazione. Questo è il nome che vedrai nei ruoli impostati in Management Client.

Sensibile maiuscole/minuscole

Indica se il valore di un'attestazione fa distinzione tra maiuscole e minuscole.

Esempi di valori che di solito distinguono tra maiuscole e minuscole:

- Rappresentazioni testuali di ID come un GUID: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff=

Esempi di valori che in genere non fanno distinzione tra maiuscole e minuscole:

- Indirizzi e-mail

- Nomi dei ruoli

- Nomi dei gruppi

.

Aggiungi, modifica, rimuovi

Registrazione e gestione delle attestazioni.

Nota

Se si modifica un'attestazione sul sito Web di un IDP esterno, gli utenti dovranno eseguire un nuovo accesso al XProtect client. Supponiamo che un utente, Bob, debba essere, ad esempio, Operatore. L'attestazione viene quindi aggiunta a Bob nel sito Web di IDP esterno, ma se Bob ha già effettuato l'accesso a XProtect, deve completare un nuovo accesso affinché la modifica abbia effetto.

Aggiungere URI di reindirizzamento per i client Web

L'URI di reindirizzamento è l'ubicazione in cui l'utente viene reindirizzato dopo un accesso riuscito. Gli URI di reindirizzamento devono corrispondere esattamente agli indirizzi dei client Web. Non sarà possibile, ad esempio, accedere tramite un IDP esterno se si apre XProtect Web Client da https://localhost:8082/index.html e l'URI di reindirizzamento per i client Web aggiunti è https://127.0.0.1:8082/index.html.

Nome

Descrizione

URI

L'URI di XProtect Web Client nel formato https://[server mobile]:[porta]/index.html. Gli URI di reindirizzamento non fanno distinzione tra maiuscole e minuscole.

Immettere un URI di reindirizzamento per ciascuno degli indirizzi che possono essere utilizzati per accedere al XProtect Mobile server / XProtect Web Client.

Ad esempio, gli URI di reindirizzamento potrebbero essere utilizzati sia con che senza i dettagli del dominio.

  • https://[nome dispositivo]:8082/index.html

  • https://[nome completo del dispositivo incluso il dominio]:8082/index.html

  • https://localhost:8082/index.html

  • https://127.0.0.1:8082/index.html

  • https://[server_IP]:8082/index.html

  • https://[IP pubblico per il XProtect Mobile server]:[porta pubblica]/index.html

  • https://[DNS pubblico per il XProtect Mobile server]:[porta pubblica]/index.html

Aggiungi, modifica, rimuovi

Registrare e gestire gli URI di reindirizzamento.

Nota

Quando si rimuovono URI, è necessario mantenere almeno un URI di reindirizzamento affinché il sistema funzioni.