Harici IDP sekmesi (seçenekler)
'deki Harici IDP sekmesinde, Management Clientharici bir IDP ekleyebilir ve yapılandırabilir ve harici IDP talepleri kaydedebilirsiniz.
Ad | Açıklama |
|---|---|
Etkinleştirildi | Harici IDP varsayılan olarak etkindir. |
Ad | Harici IDP adı. Ad, istemcinizin oturum açma penceresindeki Kimlik Doğrulama alanında görünür. |
Kimlik doğrulama yetkisi | Harici IDP URL'si. |
Ekle | Harici bir IDP ekleyin ve yapılandırın. Ekle'yi seçtiğinizde, Harici IDP iletişim kutusu açılır ve yapılandırma için bilgileri girebilirsiniz, bkz. Tablonun altındaki harici bir IDP yapılandırma. |
Düzen | Harici IDP yapılandırmasını düzenleyin. |
Kaldır | Harici IDP yapılandırmasını kaldır. NotBir harici IDP yapılandırmasını kaldırırsanız, bu harici IDP yoluyla kimlik doğrulaması yapılan kullanıcılar, VYY'de oturum XProtect açamayacaktır. Harici IDP tekrar eklerseniz, harici IDP kimliği değiştiğinden, oturum açarken yeni kullanıcılar oluşturulur. |
Harici bir IDP yapılandır
Harici bir IDP eklemek için, Harici IDP bölümünde Ekle'yi seçin ve aşağıdaki tabloya bilgileri girin. Yalnızca bir harici IDP ekleyebilirsiniz:
Ad | Açıklama |
|---|---|
Ad | Buraya girdiğiniz harici IDP adı, istemcinizin oturum açma penceresindeki Kimlik Doğrulama alanında görünür. |
İstemci Kimliği ve İstemci parolası | Harici IDP elde edilmelidir. Harici IDP güvenli şekilde iletişim kurmak için istemci kimliği ve istemci parolası gerekir. |
Geri çağrı yolu | Kimlik doğrulama için kullanılan URL'nin parçası, akışı oturum açacak şekilde yeniden yönlendirir. Kullanıcı oturum açma akışı VYY'de XProtect başlatılır. Harici IDP tarafından barındırılan bir oturum açma sayfasıyla bir tarayıcı başlatılır. Kimlik doğrulama işlemi tamamlandığında, geri çağrı yolu (oturum açma adresi + /XProtect idp/ + geri çağrı yolu) çağrılır ve kullanıcı VYY'XProtectye yönlendirilir. Varsayılan değer "/signin-oidc" dir. Yeniden yönlendirme biçimi Geri çağrı yolu, istemci + /idp/ + harici IDP yapılandırılan geri çağrı yolunda girilen oturum açma adresi tarafından oluşturulur. URI istemciye özgüdür, bu nedenle URI'ler örneğin Smart Client farklıdır ve XProtect Web Client olacaktır. Yönetim sunucusu adresi, oturum açma iletişim kutusunda girmiş olduğunuz Smart Client veya XProtect Management Client. Yeniden yönlendirme adresi, girilen adres XProtect Web Client +port+ XProtect Mobile/idp/+geri çağrı yoludur. |
Oturum açma için istem | Kullanıcının oturumunun açık kalması gerekip gerekmediğini veya kullanıcının doğrulamasının gerekli olup olmadığını harici IDP belirtin. Harici IDP bağlı olarak, doğrulama bir parola doğrulaması veya tam oturum açma içerebilir. |
Kullanıcı adını oluşturmak için kullanılacak talep | İsteğe bağlı olarak, VYY'de otomatik olarak sağlanan kullanıcı için benzersiz bir kullanıcı adı oluşturmak üzere kullanılması gereken harici IDP hangi talebi belirtin. Talepler tarafından oluşturulan benzersiz kullanıcı adları hakkında daha fazla bilgi için, bkz. Harici IDP kullanıcıları için benzersiz kullanıcı adları. |
Kapsamlar | İsteğe bağlı olarak, harici bir IDP aldığınız taleplerin sayısını sınırlamak için kapsamları kullanın. VYY'niz ile ilgili taleplerin belirli bir kapsamda olduğunu biliyorsanız harici IDP aldığınız talep sayısını sınırlamak için kapsamı kullanabilirsiniz. |
Talepleri kaydet
Harici IDP talep kaydettiğinizde, VYY'deki kullanıcı ayrıcalıklarını belirlemek için VYY'deki rollere ilişkin talepleri Harici bir IDP rollere harita talepleri XProtect eşleyebilirsiniz.
Harici bir IDP talepleri kaydetmek için, Kayıtlı talepler bölümünde Ekle'yi seçin ve aşağıdaki tabloya bilgileri girin:
Ad | Açıklama |
|---|---|
Harici IDP | Harici IDP adı. |
Talep adı | Harici IDP tanımlandığı gibi talebin adı. Talep adı, tam olarak harici IDP ayarlandığı şekilde girilmelidir. |
Adı görüntüle | Bir talebin görünen adı. Bu, 'ta ayarlanan rollerde göreceğiniz Management Clientaddır. |
Büyük/Küçük harf duyarlı | Bir talebin değerinin büyük/küçük harf duyarlı olup olmadığını gösterir. Genellikle büyük/küçük harf duyarlı olan değerlere örnekler: - GUID gibi kimliklerin metin temsilleri: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff= Genellikle büyük/küçük harf duyarlı olmayan değerlere örnekler: - E-posta adresleri - Rol adları - Grup adları . |
Ekle, Düzenle, Kaldır | Talepleri kaydedin ve koruyun. NotHarici IDP web sitesinde bir talebi değiştirirseniz, kullanıcılar tarafından istemciye yeni bir oturum açma XProtect işlemi istenir. Diyelim ki bir kullanıcı, Bob, bir Operatör olmalı. Talep daha sonra harici IDP web sitesinde Bob'a eklenir, ancak Bob zaten oturum açtıysa, değişikliğin geçerli olabilmesi için yeni bir oturum açmayı tamamlaması XProtectgerekir. |
Web istemcileri için yeniden yönlendirilmiş URI ekleyin
Yeniden yönlendirme URI, başarılı bir oturum açmadan sonra kullanıcının yeniden yönlendirildiği konumdur. Yeniden yönlendirme URI'leri web istemcilerinin adresleriyle tam bir eşleşme olmalıdır. Örneğin, harici bir IDP yoluyla oturum açamayacaksınız XProtect Web Client ve eklediğiniz web istemcileri için URI'https://localhost:8082/index.htmlyi yeniden yönlendirin https://127.0.0.1:8082/index.html.
Ad | Açıklama |
|---|---|
URI | [ Sunucuya erişmek için kullanılabilecek adreslerin her biri için yeniden yönlendirilmiş bir XProtect Mobile URI girin/XProtect Web Client. Örneğin, yeniden yönlendirilen URI'ler hem etki alanı ayrıntılarıyla hem de etki alanı ayrıntıları olmadan kullanılabilir.
|
Ekle, Düzenle, Kaldır | Yeniden yönlendirilen URI'leri kaydedin ve koruyun. NotURI'leri kaldırdığınızda, sistemin çalışması için en az bir yeniden yönlendirilmiş URI tutmanız gerekir. |