Mapowanie oświadczeń z IDP zewnętrznego do ról w XProtect
W zewnętrznej lokalizacji IDP musi utworzyć oświadczenia składające się z nazwy i wartości. Następnie oświadczenie jest mapowane na rolę w systemie VMS, a uprawnienia użytkownika będą określane przez tę rolę.
Oświadczenia, które mają zostać użyte w rolach, muszą zostać dodane do konfiguracji IDP, zanim będzie można je wybrać w rolach. Oświadczenia można dodawać na karcie Zewnętrzny IDP w oknie dialogowym Opcje (patrz Karta Zewnętrzny IDP (opcje)). Jeśli oświadczenie nie zostanie dodane do konfiguracji IDP, nie będzie można wybrać oświadczenia w rolach.
W przypadku korzystania z oświadczeń w celu powiązania użytkowników zewnętrznych z rolami IDP VMS, użytkownicy zewnętrzni nie są w rzeczywistości dodawani do ról, jak zwykli użytkownicy podstawowi lub IDP usługi AD. Zamiast tego są one dynamicznie łączone z każdą nową sesją na podstawie ich bieżących oświadczeń.
W okienku Nawigacja witryny w Management Clientrozwiń węzeł Zabezpieczenia i wybierz Role.
Wybierz rolę, wybierz kartę Zewnętrzny IDP i wybierz opcję Dodaj.
Wybierz IDP zewnętrzny i nazwę oświadczenia oraz wprowadź wartość oświadczenia.
Uwaga
Nazwa oświadczenia musi być zapisana dokładnie tak, jak nazwa oświadczenia pochodząca z IDP zewnętrznego.
Wybierz OK.
Uwaga
Usunięcie IDP zewnętrznego powoduje również usunięcie wszystkich użytkowników podłączonych do systemu VMS za pośrednictwem IDP zewnętrznego. Wszystkie zarejestrowane oświadczenia, które są połączone z IDP zewnętrznym, zostaną usunięte, podobnie jak wszelkie mapowania na role.
W sekcji Role efektywne można uzyskać ogólne informacje na temat dynamiki działań IDP zewnętrznych. To jest członkostwo w roli, które opiera się na ostatniej sesji logowania użytkownika IDP zewnętrznego. Więcej informacji – patrz Wyświetl obowiązujące role.