Este artículo explica cómo crear automáticamente usuarios en EloView 3 con el rol de seguridad apropiado
No es necesario crear usuarios en EloView. Una respuesta SAML exitosa creará automáticamente la cuenta de usuario y asignará al usuario al rol correspondiente si la información está especificada en el token SAML. Cuando no se especifica un rol de usuario, se asigna al usuario el rol de espectador por defecto que no es de administrador.
EloView capturará las siguientes declaraciones (distinguiendo mayúsculas y minúsculas):
- firstName
- lastName
- roles
El valor especificado en roles debe coincidir con el nombre de un rol de usuario en EloView.
Ejemplo:
Roles de Usuario (algunos roles predeterminados en EloView)
- Admin
- Usuario Registrado
- Espectador
Usuarios
- Charlie Smith
Si Charlie necesita ser asignado al rol de usuario Admin, su token SAML necesitará incluir todas las declaraciones mencionadas anteriormente con roles = Admin. Cuando Charlie inicia sesión por primera vez, se crea la cuenta y se asigna al rol de usuario Admin.
Si el rol de Charlie cambia a Espectador, su token SAML contendrá roles = Espectador. En el siguiente inicio de sesión, el rol se actualiza automáticamente en EloView.
Si el token SAML especificara el rol de Consultor, pero no existe un rol de usuario en EloView con ese nombre, se le asignará el rol de espectador por defecto que no es de administrador.
Supongamos que Charlie está en un grupo de seguridad o grupo de distribución llamado KFC Admins en su Proveedor de Identidad (IdP - ejemplo: Azure Active Directory), pero el rol de usuario en EloView se llama Onsite_Admins_Technicians. Necesita haber alguna configuración en su backend para traducir KFC Admins = Onsite_Admins_Technicians. EloView solo necesita conocer el valor de los roles, no en qué grupo de seguridad o grupo de distribución se encuentra el usuario.
Cuando el usuario inicia sesión con SAML, "SAMLUser" se agrega al Tipo de Cuenta para diferenciarlo de los usuarios no SAML. Si elimina la cuenta en EloView, se volverá a crear después del próximo inicio de sesión exitoso.
Las eliminaciones de cuentas deben hacerse manualmente en EloView si se necesita eliminar a un usuario.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article