Dieser Artikel erklärt, wie man automatisch Benutzer in EloView 3 mit der entsprechenden Sicherheitsrolle erstellt
Benutzer müssen nicht in EloView erstellt werden. Eine erfolgreiche SAML-Antwort erstellt automatisch das Benutzerkonto und weist den Benutzer der entsprechenden Benutzerrolle zu, wenn die Informationen im SAML-Token angegeben sind. Wenn keine Benutzerrolle angegeben ist, erhält der Benutzer die Standardrolle des nicht-admin Benutzeranschauers.
EloView erfasst die folgenden Ansprüche (groß- und kleinschreibung beachten):
- firstName
- lastName
- roles
Der im roles angegebene Wert würde einem Namen einer Benutzerrolle in EloView entsprechen.
Beispiel:
Benutzerrollen (einige Standardrollen in EloView)
- Admin
- Registrierter Benutzer
- Betrachter
Benutzer
- Charlie Smith
Wenn Charlie der Administrationsbenutzerrolle zugewiesen werden muss, muss sein SAML-Token alle zuvor erwähnten Ansprüche mit roles = Admin enthalten. Wenn Charlie sich zum ersten Mal anmeldet, wird das Konto erstellt und der Admin-Benutzerrolle zugewiesen.
Wenn Charlies Rolle zu Viewer wechselt, enthält sein SAML-Token stattdessen roles = Viewer. Bei der nächsten Anmeldung wird die Rolle automatisch in EloView aktualisiert.
Wenn das SAML-Token die Rolle Consultant angibt, aber keine Benutzerrolle mit diesem Namen in EloView existiert, wird Charlie die Standardrolle des nicht-admin Benutzers zugewiesen.
Nehmen wir an, Charlie ist in einer Sicherheitsgruppe oder Verteilungsgruppe namens KFC Admins in seinem Identitätsanbieter (IdP – Beispiel: Azure Active Directory), aber die Benutzerrolle in EloView heißt Onsite_Admins_Technicians. Es muss eine Backend-Konfiguration auf Ihrer Seite vorgenommen werden, um KFC Admins = Onsite_Admins_Technicians zu übersetzen. EloView muss nur den Wert der Rollen kennen, nicht in welcher Sicherheitsgruppe oder Verteilungsgruppe sich der Benutzer befindet.
Wenn der Benutzer sich mit SAML anmeldet, wird “SAMLUser” an den Kontotyp angefügt, um ihn von nicht-SAML-Benutzern zu unterscheiden. Wenn Sie das Konto in EloView löschen, wird es nach der nächsten erfolgreichen Anmeldung wieder erstellt.
Kontolöschungen müssen manuell in EloView vorgenommen werden, wenn ein Benutzer entfernt werden muss.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article