Skip to main content

XProtect Management Client

使用外部 IDP 自动配置用户

Last Updated: 3 minute read
版本2026r1
语言中文(简体)

XProtect 支持通过跨站点身份管理系统(System for Cross-site identity Management,SCIM)在您的 Identity Provider 和视频管理软件之间进行身份同步。

当使用外部 IDP 访问视频管理软件时,SCIM 支持自动配置用户。对用户权限的任何更改都将立即反映在视频管理软件中,不需要进行新的登录。

要使用外部 IDP 应用支持 SCIM 的用户配置,必须将系统上的 Identity Provider 配置为外部 IDP。有关详细信息,请参阅添加并配置外部 IDP。

SCIM 交换和用户身份

在 SCIM 交换过程中,您的外部 IDP 中配置的用户将与 XProtect 的用户进行匹配。用户身份的 ID 属性用作主标识符。默认情况下,该属性具有子声明的值,但这可能会因 Identity Provider 而不同。不匹配可能导致用户在登录过程中被配置两次。

注意

子声明与用作外部 IDP 配置期间创建的用户名的来源的声明不同。

有关如何配置主标识符的详细信息,请参阅 SCIM 介绍。

为 SCIM 配置 Identity Provider (IDP)

通常,要为 SCIM 配置 Identity Provider (IDP),您需要配置拥有 SCIM 权限的客户端,并将其与外部提供商相关联。

如果外部 IDP 部署在本地网络上,可使用外部 IDP 的 SCIM 配置中的视频管理软件 IDP 的 URL 来创建关联。

如果外部 IDP 位于不能与部署视频管理软件的网络直接通信的网络上,可以使用通信隧道工具提供的 URL 作为视频管理软件的 IDP 的入口点。

用户名的内容

为确保外部IDP和视频管理软件之间SCIM同步过程的正确操作,所提供身份的名称必须符合中的命名约定XProtect,并且不能包含以下任何字符:?, \, /, [, ]。

删除用户

为了以符合其特定策略和需求的方式管理用户删除,一些 Identity Provider 可能不希望从系统中永久删除用户。而是可以禁用用户,这意味着他们被视为不再存在。

如果在这种情况下需要永久删除, XProtect 管理员可以启用一个设置,用于在指定天数(默认为 30天)后从视频管理软件中永久删除用户。该设置将启用,并且时间范围可以通过 API 设置。要了解需要遵循的步骤,请参阅 SCIM 介绍。