Dieser Artikel erklärt, wie Sie Azure AD-App-Rollen zu einer EloView-Enterprise-Anwendung hinzufügen und diese im Token empfangen.
Bitte sehen Sie unten nach, wie Sie Azure AD-App-Rollen zu Ihrer EloView-Enterprise-Anwendung hinzufügen und diese im Token empfangen.
App-Rollen vs. Gruppen
| App-Rollen | Gruppen |
|---|---|
| Sie sind spezifisch für eine Anwendung und werden in der App-Registrierung definiert. Sie bewegen sich mit der Anwendung. | Sie sind nicht spezifisch für eine App, sondern für einen Azure AD-Mandanten. |
| App-Rollen werden entfernt, wenn ihre App-Registrierung entfernt wird. | Gruppen bleiben intakt, auch wenn die App entfernt wird. |
| Werden im assignedroles Anspruch bereitgestellt. | Werden im groups Anspruch bereitgestellt. |
Beispiele für benutzerdefinierte EloView-Sicherheitsrollen
| Rolle | Team |
|---|---|
| EloView_Admins | Admin-Team |
| EloView_Support | Support-Team |
| EloView_Viewers | Zuschauer |
Erstellen Sie benutzerdefinierte Sicherheitsrollen in EloView
- Für Hilfe zu diesem Thema überprüfen Sie bitte die Anleitung zum Erstellen benutzerdefinierter Rollen
Erstellen von App-Rollen
- Melden Sie sich beim Azure-Portal an.
- Suchen Sie nach Azure Active Directory und wählen Sie es aus.
- Unter Verwalten wählen Sie App-Registrierungen und dann Ihre EloView-Anwendung aus, um App-Rollen zu definieren.
- Wählen Sie App-Rollen und dann App-Rolle erstellen.
- Im Bereich App-Rolle erstellen geben Sie die Einstellungen für die Rolle ein. Verwenden Sie die obige Beispieltabelle, um jede Einstellung und ihre Parameter festzulegen.
- Der Anzeige-/Anzeigename kann Leerzeichen enthalten und muss nicht mit dem Wert Feld übereinstimmen.
- Der Wert darf keine Leerzeichen enthalten.
- Wählen Sie Übernehmen , um Ihre Änderungen zu speichern.
Benutzer und Gruppen zu Rollen zuweisen
- Melden Sie sich beim Azure-Portal an.
- Suchen Sie nach Enterprise-Anwendungen und wählen Sie diese aus.
- Unter Verwalten wählen Sie Alle Anwendungen und dann Ihre EloView-Anwendung aus, um App-Rollen zu definieren.
- Unter Verwalten wählen Sie Benutzer und Gruppen und dann Benutzer/Gruppen hinzufügen.
- Unter Benutzer und Gruppen wählen Sie einen Benutzer oder eine Gruppe aus.
- Unter Wählen Sie eine Rolle wählen Sie eine der neu erstellten App-Rollen aus.
- Klicken Sie auf Auswählen und dann auf Zuweisen.
- Wiederholen Sie die Schritte 4-7, um die verbleibenden Rollen hinzuzufügen.
Konfigurieren der EloView-Anwendungsansprüche
- Melden Sie sich beim Azure-Portal an.
- Suchen Sie nach Enterprise-Anwendungen und wählen Sie diese aus.
- Unter Verwalten wählen Sie Alle Anwendungen und dann Ihre EloView-Anwendung aus, um App-Rollen zu definieren.
- Unter Verwalten wählen Sie Single Sign-On aus.
- Klicken Sie im Abschnitt Attribute & Ansprüche auf Bearbeiten.
- Klicken Sie auf Neuen Anspruch hinzufügen.
- Geben Sie im Bereich Anspruch verwalten den Wert für Name als „roles“ ein und wählen Sie im Dropdown-Menü den Wert „user.assignedroles“ für die Quelle aus. Der Name ist groß- und kleinschreibungsempfindlich und sollte kleingeschrieben sein.
Testen Sie die einmalige Anmeldung mit Ihrer EloView-Anwendung
- In diesem Beispiel verwenden wir die Azure AD-Enterprise-App SAML-Einstellungen-Test, um zu überprüfen, ob der EloView-Admin-Benutzer, der der EloView_Admins-Gruppe zugewiesen ist, seine Rolle im Token als roles = EloView_Admins enthält.
- Als Nächstes melden wir uns beim EloView-Portal an, um zu überprüfen, ob dem Benutzer die (SAMLUser)EloView_Admins-Rolle zugewiesen wurde. Wenn die Einstellungen nicht ordnungsgemäß konfiguriert waren oder sich die Anweisungen geändert haben, wird dem Benutzer die Standardrolle (SAMLUser)Viewer zugewiesen.
- Für zusätzliche Unterstützung wenden Sie sich bitte an den technischen Support.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article