Konfigurieren Sie das Attribut „Identitätsanbieter“ für den Sitzungszugriff
Verwenden Sie das aus der SAML-Antwort (Security Assertion Markup Language) und OpenID Connect (OIDC) erstellte Attribut „Identity Provider“ (IDP), um den Zugriff von Anwendersitzungen auf die Instanz zu entfernen oder zu beschränken.
Vorbereitungen
Erforderliche Rolle: security_admin
Aktivieren Sie Aktivieren Sie die Eigenschaft „Sitzungszugriff“ .
Hinweis:
Um die Konfiguration der Sitzungszugriffsrolle zu verwenden, müssen Sie Ihre Rolle auf erhöhen Security_admin .
Der Sitzungszugriff kann durch die erstellte Richtlinie und die ausgewählte Aktion beim Ausführen der Konfiguration gesteuert werden. Einige der Szenarien lauten wie folgt:
- Wenn die Richtlinie auf „wahr“ festgelegt ist und die Rollenaktion auf festgelegt ist Entfernen Sie Rollen Zusammen mit der Eingabe und Bedingung des IDP-Attributs werden die ausgewählten Rollen und die zugehörigen untergeordneten Rollen für den Anwender entfernt, wenn er versucht, sich bei der Instanz anzumelden.
- Wenn die Richtlinie auf „wahr“ festgelegt ist und die Rollenaktion auf festgelegt ist Auf Rollen Beschränken Zusammen mit der Eingabe und Bedingung des IDP-Attributs werden dem Anwender beim Versuch, sich bei der Instanz anzumelden, nur die ausgewählten Rollen und die zugehörigen untergeordneten Rollen zugewiesen.
Das folgende Verfahren zeigt die Schritte zum Konfigurieren des IDP-Attributs aus der SAML-Antwort A-Richtlinieneingabe, um den Sitzungszugriff zu steuern.