Mapare revendicări de la un IDP extern la roluri în XProtect
Pe locația externă a IDP, administratorul trebuie să creeze revendicări constând dintr-un nume și o valoare. Ulterior, revendicarea este mapată la un rol din VMS, iar privilegiile utilizatorului vor fi determinate de rol.
Revendicările pe care doriți să le utilizați în roluri trebuie adăugate la configurația IDP înainte de a putea fi selectate în roluri. Afirmațiile pot fi adăugate în fila IDP extern din caseta de dialog Opțiuni (Filă IDP extern (opțiuni)vedeți ). Dacă nu se adaugă o revendicare la configurarea IDP, nu veți putea să selectați revendicarea în roluri.
Atunci când se utilizează revendicări pentru a lega utilizatorii externi de IDP la rolurile VMS, utilizatorii externi de IDP nu sunt de fapt adăugați la roluri precum utilizatorii obișnuiți de bază sau AD. În schimb, acestea sunt legate dinamic cu fiecare sesiune nouă pe baza revendicărilor lor curente.
Din panoul Navigare site din Management Client, extindeți nodul Securitate și selectați Roluri.
Selectați un rol, selectați fila IDP extern și selectați Adăugare.
Selectați un IDP extern și un nume de revendicare și introduceți o valoare de revendicare.
Notă
Numele revendicării trebuie scris exact ca numele revendicării care provine de la IDP extern.
Selectați OK.
Notă
Dacă un IDP extern este șters, toți utilizatorii conectați la VMS prin intermediul IDP extern sunt, de asemenea, șterși. Toate revendicările înregistrate care sunt conectate la IDP extern sunt eliminate și orice mapări la roluri sunt eliminate, de asemenea.
În Roluri eficiente, puteți obține o prezentare generală a rolului dinamic al utilizatorilor externi de IDP. Acesta este rolul de membru care se bazează pe ultima sesiune de conectare a utilizatorului IDP extern. Pentru mai multe informații, consultați Vizualizați rolurile efective.