Skip to main content

XProtect Management Client

Harici IDP sekmesi (seçenekler)

Last Updated: 4 minute read
Sürüm2026r1
DilTürkçe

'deki Harici IDP sekmesinde, Management Clientharici bir IDP ekleyebilir ve yapılandırabilir ve harici IDP talepleri kaydedebilirsiniz.

Ad

Açıklama

Etkinleştirildi

Harici IDP varsayılan olarak etkindir.

Ad

Harici IDP adı. Ad, istemcinizin oturum açma penceresindeki Kimlik Doğrulama alanında görünür.

Kimlik doğrulama yetkisi

Harici IDP URL'si.

Ekle

Harici bir IDP ekleyin ve yapılandırın. Ekle'yi seçtiğinizde, Harici IDP iletişim kutusu açılır ve yapılandırma için bilgileri girebilirsiniz, bkz. Tablonun altındaki harici bir IDP yapılandırma.

Düzen

Harici IDP yapılandırmasını düzenleyin.

Kaldır

Harici IDP yapılandırmasını kaldır.

Not

Bir harici IDP yapılandırmasını kaldırırsanız, bu harici IDP yoluyla kimlik doğrulaması yapılan kullanıcılar, VYY'de oturum XProtect açamayacaktır. Harici IDP tekrar eklerseniz, harici IDP kimliği değiştiğinden, oturum açarken yeni kullanıcılar oluşturulur.

Harici bir IDP yapılandır

  • Harici bir IDP eklemek için, Harici IDP bölümünde Ekle'yi seçin ve aşağıdaki tabloya bilgileri girin. Yalnızca bir harici IDP ekleyebilirsiniz:

Ad

Açıklama

Ad

Buraya girdiğiniz harici IDP adı, istemcinizin oturum açma penceresindeki Kimlik Doğrulama alanında görünür.

İstemci Kimliği ve İstemci parolası

Harici IDP elde edilmelidir. Harici IDP güvenli şekilde iletişim kurmak için istemci kimliği ve istemci parolası gerekir.

Geri çağrı yolu

Kimlik doğrulama için kullanılan URL'nin parçası, akışı oturum açacak şekilde yeniden yönlendirir.

Kullanıcı oturum açma akışı VYY'de XProtect başlatılır. Harici IDP tarafından barındırılan bir oturum açma sayfasıyla bir tarayıcı başlatılır. Kimlik doğrulama işlemi tamamlandığında, geri çağrı yolu (oturum açma adresi + /XProtect idp/ + geri çağrı yolu) çağrılır ve kullanıcı VYY'XProtectye yönlendirilir.

Varsayılan değer "/signin-oidc" dir.

Yeniden yönlendirme biçimi

Geri çağrı yolu, istemci + /idp/ + harici IDP yapılandırılan geri çağrı yolunda girilen oturum açma adresi tarafından oluşturulur. URI istemciye özgüdür, bu nedenle URI'ler örneğin Smart Client farklıdır ve XProtect Web Client olacaktır.

Yönetim sunucusu adresi, oturum açma iletişim kutusunda girmiş olduğunuz Smart Client veya XProtect Management Client. Yeniden yönlendirme adresi, girilen adres XProtect Web Client +port+ XProtect Mobile/idp/+geri çağrı yoludur.

Oturum açma için istem

Kullanıcının oturumunun açık kalması gerekip gerekmediğini veya kullanıcının doğrulamasının gerekli olup olmadığını harici IDP belirtin. Harici IDP bağlı olarak, doğrulama bir parola doğrulaması veya tam oturum açma içerebilir.

Kullanıcı adını oluşturmak için kullanılacak talep

İsteğe bağlı olarak, VYY'de otomatik olarak sağlanan kullanıcı için benzersiz bir kullanıcı adı oluşturmak üzere kullanılması gereken harici IDP hangi talebi belirtin. Talepler tarafından oluşturulan benzersiz kullanıcı adları hakkında daha fazla bilgi için, bkz. Harici IDP kullanıcıları için benzersiz kullanıcı adları.

Kapsamlar

İsteğe bağlı olarak, harici bir IDP aldığınız taleplerin sayısını sınırlamak için kapsamları kullanın. VYY'niz ile ilgili taleplerin belirli bir kapsamda olduğunu biliyorsanız harici IDP aldığınız talep sayısını sınırlamak için kapsamı kullanabilirsiniz.

Talepleri kaydet

Harici IDP talep kaydettiğinizde, VYY'deki kullanıcı ayrıcalıklarını belirlemek için VYY'deki rollere ilişkin talepleri Harici bir IDP rollere harita talepleri XProtect eşleyebilirsiniz.

  • Harici bir IDP talepleri kaydetmek için, Kayıtlı talepler bölümünde Ekle'yi seçin ve aşağıdaki tabloya bilgileri girin:

Ad

Açıklama

Harici IDP

Harici IDP adı.

Talep adı

Harici IDP tanımlandığı gibi talebin adı. Talep adı, tam olarak harici IDP ayarlandığı şekilde girilmelidir.

Adı görüntüle

Bir talebin görünen adı. Bu, 'ta ayarlanan rollerde göreceğiniz Management Clientaddır.

Büyük/Küçük harf duyarlı

Bir talebin değerinin büyük/küçük harf duyarlı olup olmadığını gösterir.

Genellikle büyük/küçük harf duyarlı olan değerlere örnekler:

- GUID gibi kimliklerin metin temsilleri: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff=

Genellikle büyük/küçük harf duyarlı olmayan değerlere örnekler:

- E-posta adresleri

- Rol adları

- Grup adları

.

Ekle, Düzenle, Kaldır

Talepleri kaydedin ve koruyun.

Not

Harici IDP web sitesinde bir talebi değiştirirseniz, kullanıcılar tarafından istemciye yeni bir oturum açma XProtect işlemi istenir. Diyelim ki bir kullanıcı, Bob, bir Operatör olmalı. Talep daha sonra harici IDP web sitesinde Bob'a eklenir, ancak Bob zaten oturum açtıysa, değişikliğin geçerli olabilmesi için yeni bir oturum açmayı tamamlaması XProtectgerekir.

Web istemcileri için yeniden yönlendirilmiş URI ekleyin

Yeniden yönlendirme URI, başarılı bir oturum açmadan sonra kullanıcının yeniden yönlendirildiği konumdur. Yeniden yönlendirme URI'leri web istemcilerinin adresleriyle tam bir eşleşme olmalıdır. Örneğin, harici bir IDP yoluyla oturum açamayacaksınız XProtect Web Client ve eklediğiniz web istemcileri için URI'https://localhost:8082/index.htmlyi yeniden yönlendirin https://127.0.0.1:8082/index.html.

Ad

Açıklama

URI

[https://mobil sunucu]:[port]/index.html biçimindeki XProtect Web Client URI. Yeniden yönlendirilen URI'ler büyük/küçük harflere duyarlı değildir.

Sunucuya erişmek için kullanılabilecek adreslerin her biri için yeniden yönlendirilmiş bir XProtect Mobile URI girin/XProtect Web Client.

Örneğin, yeniden yönlendirilen URI'ler hem etki alanı ayrıntılarıyla hem de etki alanı ayrıntıları olmadan kullanılabilir.

  • https://[aygıt adı]:8082/index.html

  • https://[etki alanı dahil tam cihaz adı]:8082/index.html

  • https://localhost:8082/index.html

  • https://127.0.0.1:8082/index.html

  • https://[server_IP]:8082/index.html

  • https://[sunucu için genel IP]: XProtect Mobile [genel bağlantı noktası]/index.html

  • https://[sunucu için genel DNS]: XProtect Mobile [genel bağlantı noktası]/index.html

Ekle, Düzenle, Kaldır

Yeniden yönlendirilen URI'leri kaydedin ve koruyun.

Not

URI'leri kaldırdığınızda, sistemin çalışması için en az bir yeniden yönlendirilmiş URI tutmanız gerekir.