Skip to main content

XProtect Management Client

Automatisk användaretablering med en extern IDP

Last Updated: 2 minute read
Version2026r1
SpråkSvenska

XProtect stödjer identitetssynkronisering mellan din identitetsprovider och VMS via System for Cross-site Identity Management (SCIM).

SCIM aktiverar automatisk användaretablering vid åtkomst till VMS med en extern IDP. Alla ändringar av användarbehörigheter återspeglas omedelbart i VMS utan att kräva en ny inloggning.

För att tillämpa SCIM-aktiverad användaretablering med en extern IDP måste identitetsprovidern på ditt system vara konfigurerad som en extern IDP. För mer information, se Lägg till och konfigurera en extern IDP.

SCIM-utbyte och användaridentitet

Under SCIM-utbyte matchas de användare som konfigurerats i din externa IDP med användarna av XProtect. ID-egenskapen för användaridentiteten används som primär identifierare. Som standard har egenskapen värdet för ett underanspråk, men detta kan variera beroende på identitetsprovidern. En felaktig matchning kan resultera i att användaren etableras två gånger i inloggningsprocessen.

Notera

Underanspråket är inte samma som anspråket som användes som källa för användarnamn som skapades under konfigurationen av den externa IDP.

För mer information om hur du konfigurerar den primära identifieraren, se SCIM-introduktion.

Konfiguration av en Identity Provider (IDP) för SCIM

I allmänhet, för att konfigurera din Identity Provider (IDP) för SCIM, konfigurerar du en klient med SCIM-behörigheter och associerar den med en extern leverantör.

Om din externa IDP distribueras på ditt lokala nätverk, använder du URL:en för VMS-IDP i den externa IDP SCIM-konfiguration för att skapa associationen.

Om din externa IDP är ansluten till ett nätverk som inte kan kommunicera direkt med det nätverk där ditt VMS distribueras kan du använda den URL som tillhandahålls av ett kommunikationstunnelverktyg som en inkörsport till ditt VMS-IDP.

Innehåll i användarnamn

För att säkerställa att SCIM:s synkroniseringsprocedur mellan din externa IDP och VMS fungerar korrekt måste namnen på tillhandahållna identiteter följa namnkonventioner i XProtect, och de får inte innehålla något av dessa tecken: ?, \, /, [, ].

Radera användare

För att hantera användarraderingar på ett sätt som överensstämmer med deras specifika policyer och krav, kan vissa identitetsleverantörer föredra att inte radera användare permanent från systemet. I stället kan användarna inaktiveras, vilket innebär att de behandlas som om de inte längre existerar.

Om en permanent borttagning krävs i dessa fall kan en XProtect administratör aktivera en inställning som permanent raderar användare från VMS efter ett angivet antal dagar (standard är 30). Inställningen är aktiverad och tidsramen kan ställas in via ett API. För de steg som krävs för att följa, se SCIM introduktion.