Este artículo explica cómo agregar roles de aplicación de Azure AD a una aplicación empresarial de EloView y recibirlos en el token
Por favor, vea a continuación cómo agregar roles de aplicación de Azure AD a su aplicación empresarial de EloView y recibirlos en el token.
Roles de aplicación vs. Grupos
| Roles de aplicación | Grupos |
|---|---|
| Son específicos de una aplicación y se definen en el registro de la aplicación. Se mueven con la aplicación. | No son específicos de una aplicación, sino de un inquilino de Azure AD. |
| Los roles de aplicación se eliminan cuando se elimina su registro de aplicación. | Los grupos permanecen intactos incluso si se elimina la aplicación. |
| Proporcionados en el reclamo assignedroles . | Proporcionados en el reclamo groups . |
Ejemplos de roles de seguridad personalizados de EloView
| Rol | Equipo |
|---|---|
| EloView_Admins | Equipo de Admin |
| EloView_Support | Equipo de Soporte |
| EloView_Viewers | Espectadores |
Crear roles de seguridad personalizados en EloView
- Para obtener ayuda sobre este tema, revise la guía paso a paso sobre la creación de roles personalizados
Creando roles de aplicación
- Inicie sesión en el portal de Azure.
- Busque y seleccione Azure Active Directory.
- En Administrar, seleccione Registros de aplicaciones y luego seleccione su aplicación EloView para definir roles de aplicación.
- Seleccione Roles de aplicación, y luego seleccione Crear rol de aplicación.
- En el panel Crear rol de aplicación, ingrese los ajustes para el rol. Use la tabla de ejemplo anterior para establecer cada ajuste y sus parámetros.
- El Nombre para mostrar puede contener espacios y no necesita coincidir con el campo Valor .
- El Valor no puede contener espacios.
- Seleccione Aplicar para guardar sus cambios.
Asignar usuarios y grupos a roles
- Inicie sesión en el portal de Azure.
- Busque y seleccione Aplicaciones empresariales.
- En Administrar, seleccione Todas las aplicaciones, y luego seleccione su aplicación EloView para definir roles de aplicación.
- En Administrar, seleccione Usuarios y grupos, y luego seleccione Agregar usuario/grupo.
- En Usuarios y grupos, seleccione un usuario o grupo.
- En seleccionar un rol, seleccione uno de los roles de aplicación recién creados.
- Haga clic en Seleccionar y luego en Asignar.
- Repita los pasos 4-7 para agregar los roles restantes.
Configurando los reclamos de la aplicación EloView
- Inicie sesión en el portal de Azure.
- Busque y seleccione Aplicaciones empresariales.
- En Administrar, seleccione Todas las aplicaciones, y luego seleccione su aplicación EloView para definir roles de aplicación.
- En Administrar, seleccione Inicio de sesión único.
- En la sección Atributos y reclamos, haga clic en Editar.
- Haga clic en Agregar nuevo reclamo.
- En el panel Administrar reclamo, ingrese el valor para Nombre como “roles” y elija del menú desplegable el valor “user.assignedroles” para el Fuente. El nombre es sensible a mayúsculas y debe estar en minúsculas.
Pruebe el inicio de sesión único con su aplicación EloView
- En este ejemplo usando la aplicación empresarial de Azure AD prueba de configuración SAML, verificamos que el usuario de Admin de EloView asignado al grupo EloView_Admins incluía su rol en el token como roles = EloView_Admins.
- A continuación, iniciamos sesión en el portal de EloView para verificar que se haya asignado al usuario el rol (SAMLUser)EloView_Admins. Si la configuración no se realizó correctamente o las instrucciones han cambiado, se asignará al usuario el rol predeterminado (SAMLUser)Viewer.
- Para obtener asistencia adicional, comuníquese con el soporte técnico.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article