So fügen Sie SAML-Benutzer mit spezifischen Rollen in EloView 4 (EV4) hinzu
Dieser Artikel erklärt, wie man SAML-Benutzer mit spezifischen Rollen in EloView 4 (EV4) konfiguriert. Rollen müssen sowohl in EloView als auch in Ihrem Identitätsanbieter (IDP) definiert werden und dann durch die SAML-Assertion übergeben werden.
Wichtig: Rollennamen in Ihrem IDP müssen genau mit den in EloView erstellten Rollen übereinstimmen. Fehlende Übereinstimmungen werden während der Authentifizierung ignoriert.
Schritt 1: Erstellen Sie benutzerdefinierte Rollen in EloView
- Navigieren Sie zu Konten.
- Wählen Sie die Registerkarte Rollen aus.
- Erstellen Sie die erforderlichen Rollen basierend auf Ihren Berechtigungsanforderungen.
Schritt 2: Erstellen Sie passende Rollen in Ihrem IDP
Das folgende Beispiel verwendet OneLogin, aber die gleiche Vorgehensweise gilt für andere IDPs.
- Navigieren Sie zur Seite Admin Rollenerstellung.
- Erstellen Sie Rollen mit den genau gleichen Namen, wie sie in EloView definiert sind.
- Verknüpfen Sie die EloView-Anwendung mit den neuen Rollen.
- Weisen Sie die Benutzer den entsprechenden Rollen zu.
Schritt 3: Konfigurieren Sie SAML-Attribute
- Öffnen Sie die EloView-Anwendungs-Konfiguration in Ihrem IDP.
- Gehen Sie zum Abschnitt Parameter.
- Fügen Sie ein neues Attribut hinzu:
-
Name:
roles(muss kleingeschrieben sein) - Wert: Abgleich mit Benutzerrollen
-
Name:
- Aktivieren Sie In SAML-Assertion einbeziehen.
- Speichern Sie die Konfiguration.
Warnung: Wenn das Attribut
roles nicht in der SAML-Assertion enthalten ist, weist EloView keine benutzerdefinierten Berechtigungen zu.Schritt 4: Weisen Sie die EloView-Anwendung Benutzern zu
- Navigieren Sie zur Benutzerkonfiguration in Ihrem IDP.
- Fügen Sie die EloView-Anwendung dem Benutzer hinzu.
- Überprüfen Sie, dass die SAML-Parameter die zugewiesenen Rollen des Benutzers enthalten.
Best Practices:
- Benutzer können mehrere Rollen haben. Rollen werden durch ein Semikolon (
;) getrennt. - Nicht definierte Rollen in EloView werden ignoriert.
- Wenn keine gültigen Rollen zugewiesen sind, erhält der Benutzer standardmäßig die Berechtigungen Viewer.
Standard-Rollenzuordnung (optional)
Wenn Sie keine benutzerdefinierten Rollen verwenden, können Sie Benutzer direkt den EloView-Systemrollen zuordnen:
- Admin
- Registrierter Benutzer
- Viewer
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article