Skip to main content

XProtect Management Client

Alocarea automată a resurselor utilizatorului cu un IDP extern

Last Updated: 2 minute read
Versiune2026r1
LimbăRomână

XProtect acceptă sincronizarea identității între furnizorul dvs. de identitate și VMS prin intermediul System for Cross-site Identity Management (SCIM).

SCIM permite furnizarea automată a accesului utilizatorilor atunci când accesează VMS cu un IDP extern. Orice modificări ale permisiunilor de utilizator sunt reflectate instantaneu în VMS fără a necesita o nouă conectare.

Pentru a aplica furnizarea de acces pentru utilizator activată SCIM cu un IDP extern, furnizorul de identitate de pe sistemul dvs. trebuie configurat ca IDP extern. Pentru mai multe informații, consultați Adăugați și configurați un IDP extern.

Schimbul SCIM și identitatea utilizatorului

În timpul schimbului SCIM, utilizatorii configurați în IDP extern sunt potriviți cu utilizatorii XProtect. Proprietatea ID a identității de utilizator este utilizată ca identificator principal. În mod implicit, proprietatea are valoarea unei revendicări secundare, dar acest lucru poate varia în funcție de furnizorul de identitate. O nepotrivire poate duce la asigurarea de două ori a accesului utilizatorului în procesul de conectare.

Notă

Subrevendicarea nu este aceeași cu revendicarea utilizată ca sursă a numelor de utilizator create în timpul configurării IDP extern.

Pentru mai multe informații despre cum să configurați identificatorul principal, consultați introducerea SCIM.

Configurarea unui Identity Provider (IDP) pentru SCIM

În general, pentru a configura Identity Provider-ul (IDP) pentru SCIM, configurați un client cu permisiunile SCIM și asociați-l cu un furnizor extern.

Dacă IDP dvs. extern este implementat în rețeaua dvs. locală, utilizați URL-ul IDP VMS din configurația SCIM a IDP extern pentru a crea asocierea.

Dacă IDP dvs. extern se află într-o rețea care nu poate comunica direct cu rețeaua în care este implementat VMS-ul, puteți să utilizați URL-ul furnizat de un instrument de tunelare a comunicațiilor ca punct de intrare în IDP VMS-ului dvs.

Conținutul numelor de utilizatori

Pentru a asigura funcționarea corectă a procedurii de sincronizare SCIM între IDP extern și VMS, numele identităților furnizate trebuie să respecte convențiile de denumire din XProtectși nu pot conține niciunul dintre următoarele caractere: ?, \, /, [, ].

Ștergeți utilizatorii

Pentru a gestiona ștergerile utilizatorilor într-un mod care coincide cu politicile și cerințele lor specifice, unii furnizori de identitate pot prefera să nu șteargă definitiv utilizatorii din sistem. În schimb, utilizatorii pot fi dezactivați, ceea ce înseamnă că sunt tratați ca și cum nu ar mai exista.

Dacă este necesară o ștergere permanentă în acele cazuri, XProtect administratorul poate activa o setare care șterge definitiv utilizatorii din VMS după un număr specific de zile (implicit este 30). Setarea este activată, iar intervalul de timp poate fi setat printr-un API. Pentru pașii care trebuie urmați, consultați introducerea SCIM.