Cómo agregar usuarios SAML con roles específicos en EloView 4 (EV4)
Este artículo explica cómo configurar usuarios SAML con roles específicos en EloView 4 (EV4). Los roles deben estar definidos tanto en EloView como en su Proveedor de Identidad (IDP), y luego pasados a través de la afirmación SAML.
Importante: Los nombres de los roles en su IDP deben coincidir exactamente con los roles creados en EloView. Los nombres que no coincidan serán ignorados durante la autenticación.
Paso 1: Crear roles personalizados en EloView
- Navegue a Cuentas.
- Seleccione la pestaña Roles.
- Cree los roles requeridos según sus necesidades de permiso.
Paso 2: Crear roles coincidentes en su IDP
El siguiente ejemplo utiliza OneLogin, pero el mismo enfoque se aplica a otros IDPs.
- Navegue a la página de Creación de Roles de Administrador.
- Cree roles utilizando los mismos nombres exactos que se definieron en EloView.
- Asocie la aplicación EloView con los nuevos roles.
- Asigne usuarios a los roles apropiados.
Paso 3: Configurar atributos SAML
- Abra la configuración de la aplicación EloView en su IDP.
- Vaya a la sección de Parámetros.
- Agregue un nuevo atributo:
-
Nombre:
roles(debe estar en minúsculas) - Valor: Mapeado a Roles de Usuario
-
Nombre:
- Habilite Incluir en la afirmación SAML.
- Guarde la configuración.
Advertencia: Si el atributo
roles no está incluido en la afirmación SAML, EloView no asignará ningún permiso personalizado.Paso 4: Asignar la aplicación EloView a los usuarios
- Navegue a Configuración de usuario en su IDP.
- Agregue la aplicación EloView al usuario.
- Verifique que los parámetros SAML incluyan los roles asignados al usuario.
Mejores Prácticas:
- Los usuarios pueden tener múltiples roles. Los roles se envían separados por un punto y coma (
;). - Los roles indefinidos en EloView son ignorados.
- Si no se asignan roles válidos, el usuario predetermina los permisos de Visor.
Asignación de roles predeterminada (opcional)
Si no está utilizando roles personalizados, puede mapear usuarios directamente a roles del sistema de EloView:
- Administrador
- Usuario Registrado
- Visor
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article