Skip to main content

XProtect Management Client

IDP extern

Last Updated: 6 minute read
Versiune2026r1
LimbăRomână

XProtect Acceptă IDP-uri externe compatibile cu OpenID Connect (OIDC).

Autentificare utilizator

Cu un IDP extern configurat, XProtect clienții acceptă utilizarea IDP-urilor externe ca opțiune suplimentară de autentificare.

Atunci când adresa calculatorului din ecranul de conectare al clientului indică spre un XProtect VMS cu un IDP extern configurat, va fi declanșat un apel API, iar opțiunea de autentificare pentru IDP extern va fi disponibilă pe ecranul de conectare. Apelul API este activat atunci când clientul este pornit și ori de câte ori adresa este schimbată.

API-ul particular pe care clientul îl interoghează este un API public care nu necesită autentificare utilizatorului, astfel încât aceste informații pot fi întotdeauna citite de client.

Revendicări

O revendicare este o declarație pe care o entitate, cum ar fi un utilizator sau o aplicație, o face despre sine.

Revendicarea constă dintr-un nume de revendicare și o valoare de revendicare. De exemplu, numele revendicării ar putea fi un nume standard care descrie conținutul valorii revendicării, iar valoarea revendicării ar putea fi numele unui grup. A se vedea mai multe exemple de creanțe de la un IDP extern: Exemple de creanțe de la un IDP extern.

Revendicările nu sunt obligatorii. Cu toate acestea, ele sunt necesare pentru a lega automat utilizatorii externi de IDP la roluri din XProtect VMS pentru a determina permisiunile utilizatorilor. Revendicările sunt incluse în token-ul ID-ului utilizatorilor din IDP extern și prin asocierea cu rolurile pe care le determină permisiunile utilizatorului în XProtect.

Dacă revendicările legate de XProtect rolurile VMS nu sunt furnizate pentru utilizatorii externi de IDP, utilizatorii externi de IDP pot fi creați în XProtect VMS atunci când se conectează pentru prima dată. În acest caz, utilizatorii externi de IDP nu sunt legați de niciun rol. Administratorul XProtect VMS trebuie apoi să adauge manual utilizatorii la roluri.

Cerințe preliminare pentru IDP-uri externe

Pașii următori trebuie finalizați în IDP extern înainte de a fi configurat în VMS.

  • ID-ul clientului și secretul de utilizat cu XProtect VMS trebuie să fi fost create în IDP externă. Pentru mai multe informații, consultați Nume de utilizatori unice pentru utilizatori externi de IDP.

  • Autoritatea de autentificare pentru IDP extern trebuie să fie cunoscută. Pentru mai multe informații, consultați informațiile despre autoritatea de autentificare pentru IDP extern din caseta de dialog Opțiuni.

  • URI-urile de redirecționare către XProtect VMS trebuie să fi fost configurate în IDP. Pentru mai multe informații, consultați Adăugarea URI-urilor de redirecționare pentru clienții web.

  • Opțional, revendicările asociate cu VMS trebuie să fi fost configurate pentru utilizatorii sau grupurile din IDP.

  • VMS-XProtectul trebuie să fie complet configurat cu certificate pentru a se asigura că toată comunicarea se face prin https criptate. în caz contrar, majoritatea IDP-urilor externe nu vor accepta solicitări de la XProtect VMS și clienții săi sau o parte a fluxului de comunicații și a schimbului de tokenuri de securitate va eșua.

  • Trebuie să fie posibilă conectarea XProtect VMS și a tuturor computerelor sau smartphone-urilor client care utilizează IDP extern pentru a contacta adresa de conectare a IDP-ului extern

Permiteți utilizatorilor să se conecteze la XProtect VMS de la un IDP extern

  • Din IDP extern, creați utilizatori și creați revendicări pentru a identifica utilizatorii ca utilizatori externi de IDP în XProtect VMS. Crearea revendicărilor nu este un pas obligatoriu, dar acesta este modul în care activați conectarea automată a utilizatorilor la roluri. Pentru mai multe informații, consultați Revendicări.

  • Din XProtect VMS, creați o configurație care permite Identity Provider-ului, care este încorporat în VMS, să contacteze IDP extern. Pentru mai multe informații despre crearea unei configurații pentru un IDP Adăugați și configurați un IDP externextern, consultați.

  • Din XProtect VMS, stabiliți autentificarea utilizatorilor prin maparea revendicărilor utilizatorilor de la IDP XProtect extern la roluri. Pentru mai multe informații despre cum să mapați revendicările la roluri, Mapare revendicări de la un IDP extern la roluri în XProtectconsultați .

  • Conectați-vă la un XProtect client folosind un IDP extern pentru autentificarea Conectați-vă printr-un IDP externutilizatorilor.

URI-uri de redirecționare

URI-ul de redirecționare specifică pagina către care este trimis utilizatorul după o autentificare reușită. În IDP extern, trebuie să adăugați adresa serverului pentru management, urmată de calea de apelare inversă definită în XProtect Management Client. De exemplu, https://management-server-computer.company.com/idp/signin-oidc

În funcție de modul în care XProtect este accesat VMS, de modul în care este configurată rețeaua, serverele și Active Directory-ul Microsoft, pot fi necesare mai multe URI-uri de redirecționare, puteți vedea câteva exemple mai jos:

Exemple:

Server pentru management cu sau fără domeniu în URL:

  • “https://[server_name]/idp/signin-oidc”

  • “https://[server_name].[domain_name]/idp/signin-oidc”

Server mobil cu sau fără domeniu în URL:

  • “https://[server_name]:[mobile_port]/idp/signin-oidc”

  • “https://[server_name].[domain_name]:[mobile_port]/idp/signin-oidc”

Dacă serverul mobil este configurat să fie accesat prin internet, trebuie să adăugați și adresa publică și porturile.

Nume de utilizatori unice pentru utilizatori externi de IDP

Numele de utilizatori sunt create automat pentru utilizatorii care se conectează Milestone XProtect printr-un IDP extern.

IDP extern furnizează un set de revendicări pentru a crea automat un nume pentru utilizator în XProtect, și întrXProtect-un algoritm este folosit pentru a alege un nume din IDP extern care este unic în baza de date VMS.

Exemple de plângeri din partea unui IDP extern

Revendicările constau dintr-un nume de revendicare și o valoare a revendicării. De exemplu:

Numele revendicării

Valoarea revendicării

Nume

Raz Van

E-mail

123@domain.com

AMR

PWD

IDP

00o2ghkgazGgi9BIE5d7

nume_utilizator_preferat

321@domain.com

RolVMS

Operator

Setări regionale

ro-RO

nume_dat

Raz

nume_familie

Lindberg

Informații zonă

America/Los_Angeles

e-mail_verificat

Adevărat

Utilizarea numărului de secvență al revendicării pentru a crea nume de utilizatori în XProtect

În XProtect, prioritatea de căutare pentru atunci când creați un utilizator în XProtect VMS este controlată de numărul de secvență al revendicărilor din tabelul de mai jos. Primul nume de revendicare disponibil va fi utilizat în XProtect VMS:

Numele revendicării

Număr de secvență

Descriere

TipRevendicareNumeUtilizator

1

Mapare configurată cu o singură revendicare pentru a defini numele de utilizator. Revendicarea este definită în Revendicarea de utilizat pentru a crea un câmp cu numele de utilizator în fila IDP extern, sub Instrumente > Opțiuni.

nume_utilizator_preferat

2

Revendicare care poate veni din IDP extern. O revendicare standard care este utilizată în mod normal pentru acest lucru în Oidc (OpenID Connect).

Nume

3

nume_predat_nume_familie

4

Prenumele și numele de familie într-o combinație, cum ar fi Bob Johnson.

E-mail

5

Prima revendicare disponibilă + #(primul număr disponibil)

6

De exemplu, Bob#1

Definirea revendicărilor specifice pentru a crea nume de utilizatori în XProtect

Administratorii XProtect pot defini o anumită revendicare din IDP extern care ar trebui utilizată pentru a crea un nume de utilizator în XProtect VMS. Atunci când un administrator definește o revendicare de utilizat pentru crearea numelui de utilizator în XProtect VMS, numele revendicării trebuie scris exact ca numele revendicării care provine de la IDP extern.

  • Revendicarea de utilizat pentru numele de utilizator poate fi definită în Revendicarea de utilizat pentru a crea un câmp cu numele de utilizator în fila IDP extern dinInstrumente > Opțiuni.

Se șterg utilizatorii externi de IDP

Utilizatorii creați XProtect de o conectare la un IDP extern sunt șterși în același mod ca un utilizator standard, iar utilizatorul poate fi șters în orice moment după crearea utilizatorului.

Dacă un utilizator este șters XProtect din și utilizatorul se conectează din nou de pe IDP extern, va fi creat un utilizator nou în XProtect. Cu toate acestea, datele asociate utilizatorului în XProtect vizualizări precum vizualizări private și roluri se pierd și aceste informații trebuie create din nou pentru utilizatorul din XProtect.

Dacă un IDP extern este șters din Management Clientsistem, toți utilizatorii conectați la VMS prin intermediul IDP extern sunt, de asemenea, șterși.