Настройка автоматической регистрации учетных записей организации

Вы можете настроить организацию ArcGIS Enterprise для автоматической регистрации учетных записей организации ArcGIS для пользователей организации при первом их входе в организацию или заблокировать автоматическую регистрацию учетных записей. Перед включением автоматического создания учетных записей необходимо установить роль и тип пользователя по умолчанию для новых учетных записей портала.

Чтобы создать несколько пользовательских ролей для авторов блокнотов (например, чтобы разделить авторов стандартных и расширенных блокнотов), повторите шаги с 3 по 7 для каждой новой роли. Эти пользователи по-прежнему могут получить доступ к порталу, если разрешен анонимный доступ, и они будут иметь те же права, что и пользователь, у которого нет учетной записи организации ArcGIS. Если вы желаете наделить их большими правами, то добавьте их в качестве участников вашего портала.

По умолчанию новые организации ArcGIS Enterprise on Kubernetes не разрешают автоматическую регистрацию учетных записей.

По умолчанию, в организации автоматическая регистрация учетных записей отключена. Чтобы включить автоматическую регистрацию учетной записи, администратор должен определить тип пользователя и роль по умолчанию для новых участников. Рабочий процесс для включения или отключения этой функции зависит от метода аутентификации, используемого организацией:

  • Аутентификация SAML и OpenID — при настройке этих методов параметр можно включить или отключить в настройках организации.
  • Аутентификация уровня портала и веб-уровня — при настройке этих методов параметр можно включить или отключить с помощью ArcGIS Enterprise Manager.

Примечание:

Автоматическое добавление учетных записей организации на ваш портал может вызвать значительный рост количества учетных записей организации ArcGIS на вашем портале. Обратитесь к странице организации портала для отслеживания максимально допустимого числа участников организации. Помните что, когда включена автоматическая регистрация, учетные записи организации будут добавляться в качестве участников вашей организации, и не только когда они просматривают портал, но также и когда они просматривают встроенные веб-карты с вашего портала, веб-карту или веб-приложения по ссылке.

Включение автоматического создания учетных записей в настройках вашей организации

Чтобы включить автоматическое создание учетных записей в настройках вашей организации, выполните инструкции ниже.

  1. Войдите на портал как администратор.
  2. Щелкните Организация > Настройки > Безопасность.
  3. В разделе Учетные записи щелкните Новая учетная SAML или Новая учетная запись OpenID Connect.
  4. Если вы выбрали Новая учетная запись SAML, выберите свою конфигурацию и щелкните Далее.
    1. В Настройке свойств задайте параметр Пользователи могут присоединяться к: как Автоматически.
  5. Если вы выбрали Новое подключение Open ID, настройте Разрешить присоединяться новым участникам как Автоматически.
  6. Щелкните Сохранить.

Включение автоматического создания учетных записей в ArcGIS Enterprise Manager

Поведение при регистрацииуправляется в ArcGIS Enterprise Manager. Вы должны указать тип пользователя по умолчанию на портале, чтобы включить автоматическое создание учетных записей.

Примечание:

Более подробно о добавлении учетных записей организации вручную, см. Добавить участников портала.

  1. Войдите в ArcGIS Enterprise Manager как администратор.
  2. Щелкните Безопасность > Хранилище аутентификаций.
  3. Создайте и сохраните конфигурацию хранилища аутентификаций Windows Active Directory или LDAP.
    Примечание:

    Для получения информации о настройке хранилища аутентификаций см. Использование LDAP или Windows Active Directory для пользователей и групп.

    После создания и сохранения конфигурации хранилища аутентификаций Windows Active Directory или LDAP становится доступным переключатель Включить автоматическое создание учетных записей.

  4. Выберите включить или отключить автоматическое создание учетных записей

    Страница безопасности хранилища аутентификаций