外部IDP标签(选项)
在Management Client中的外部IDP选项卡上,您可以添加和配置外部IDP,并从外部IDP注册要求。
名稱 | 說明 |
|---|---|
已啟用 | 默认情况下,外部IDP处于启用状态。 |
名稱 | 外部IDP的名称。该名称将出现在您用户端登入视窗的验证栏位中。 |
驗證授權單位 | 外部IDP的URL。 |
新增 | 添加并配置外部IDP。选择“添加”后,外部IDP对话框将打开,您可以输入配置信息,请参阅表下方的“配置外部IDP”。 |
編輯 | 编辑外部IDP的配置。 |
移除 | 移除外部IDP设定。 注意如果您移除外部IDP设定,透过此外部IDP验证过的使用者将无法登入XProtectVMS。如果再次添加外部IDP,则会在登录时创建新用户,因为外部IDP的ID已更改。 |
设定外部IDP
要添加外部IDP,请在“外部IDP”部分中选择“添加”,然后在下表中输入信息。您只能新增一个外部IDP:
名稱 | 說明 |
|---|---|
名稱 | 您在此处输入的外部IDP的名称将出现在您客户端登录窗口的“验证”字段中。 |
用户端ID和用户端密码 | 必须从外部IDP获取。与外部IDP安全通信需要客户端ID和客户端密码。 |
回拨路径 | 用于登入使用者的验证重新导向流程的URL的一部分。 使用者登入流程在VMS中启XProtect动。浏览器启动,其登录页面由外部IDP托管。身份验证过程完成后,将调用回拨路径(XProtect登录地址+ /idp/ +回拨路径),并将用户重定向到XProtectVMS。 预设值为"/signin-oidc"。 重新导向格式 回调路径由客户端中输入的登录地址+ /idp/ +外部IDP中配置的回调路径构成。URI是特定于客户端的,因此URISmart Client(例如)和XProtect Web Client将有所不同。 管理伺服器位址是您在Smart Client或XProtect Management Client.的登入对话方块中输入的地址。对于XProtect Web Client和,XProtect Mobile重定向地址是输入的地址+端口+ /idp/ +回调路径。 |
提示登入 | 指定外部IDP是让使用者维持登入状态,还是需要使用者验证。根据外部IDP,验证可以包括密码验证或完全登录。 |
用于建立使用者名称的要求 | 或者,指定外部IDP中的哪一项要求应用于为视讯管理软体中自动提供的使用者产生唯一使用者名称。有关由要求创建的唯一用户名的详细信息,请参阅外部IDP用户的唯一用户名。 |
范围 | 或者,使用范围限制从外部IDP获取的请求数量。如果您知道与视讯管理软体相关的理赔在特定范围内,则可以使用该范围限制您从外部IDP获得的理赔数量。 |
注册要求
当您从外部IDP注册请求后,可以将请求映射到视讯管理软体中的角色,以确定视讯管理软体中的使用者权将外部IDP中的要求映射到角色 XProtect限。
要从外部IDP注册要求,请选择“注册的要求”部分中的“添加”,并在下表中输入信息:
名稱 | 說明 |
|---|---|
外部 IDP | 外部IDP的名称。 |
要求名稱 | 外部IDP中定义的要求名称。必须输入与外部IDP中设置的完全相同的要求名称。 |
顯示名稱 | 要求的显示名称。这是您将在角色设定中看到的名称。Management Client |
區分大小寫 | 表示要求的值是否区分大小写。 通常区分大小写的值示例: - GUID等ID的文字表示: F951B1F0-2FED-48F7-88D3-49EB5999C923 or OadFgrDesdFesff= 通常不区分大小写的值范例: - 电子邮件地址 - 角色名称 - 群组名称 . |
新增、编辑、移除 | 登记并维持索赔。 注意如果您在外部IDP网站上修改要求,则用户需要重新登录到XProtect客户端。例如,假设用户Bob必须是操作员。然后,此要求会添加到外部IDP网站上的Bob中,但如果Bob已登录XProtect到,则他必须完成新的登录才能使更改生效。 |
新增Web用户端的重新导向URI
重新导向URI是使用者成功登入后重新导向的位置。重新导向URI必须与Web用户端的位址完全相符。例如,如果您从XProtect Web Client打开并且添加的Web客户端的重定向URI为https://localhost:8082/index.html,则无法通过外部IDP登录https://127.0.0.1:8082/index.html。
名稱 | 說明 |
|---|---|
URI | 格式为 输入每个可用来存取XProtect Mobile伺服器/XProtect Web Client.的位址的重新导向URI。 例如,重定向URI可以与域详细信息一起使用,也可以不与域详细信息一起使用。
|
新增、编辑、移除 | 注册并维护重新导向URI。 注意移除URI时,必须保留至少一个重新导向URI,系统才能运作。 |