Este artículo proporciona pasos para agregar usuarios SAML con roles específicos en EloView 3
Pasos
1. Agregar Roles personalizados a su cuenta de Eloview
a. Navegue a Cuentas - Administrar Usuarios - Pestaña de Roles
b. Cree tantos roles como necesite
b. Cree tantos roles como necesite
2. Agregue los Roles Personalizados a su IDP (onelogin se toma como ejemplo)
a. Navegue a la Página de Creación de Roles de Administrador
b. Cree un Rol exactamente con el mismo nombre que se dio en el Portal de EloView
b. Cree un Rol exactamente con el mismo nombre que se dio en el Portal de EloView
c. Asigne la Aplicación de EloView para que esté asociada con el Rol recién creado
d. Asigne los Usuarios de Eloview a ese rol
d. Asigne los Usuarios de Eloview a ese rol
3. Modifique la configuración de su aplicación para agregar roles como atributo adicional a enviar
a. Navegue a la Configuración de la Aplicación EloView en IDP - Parámetros
b. Agregue un nuevo Atributo con el nombre “roles” (todas letras minúsculas) y mapee a los “Roles de Usuario”
b. Agregue un nuevo Atributo con el nombre “roles” (todas letras minúsculas) y mapee a los “Roles de Usuario”
c. Marque “Incluir en la afirmación SAML” de lo contrario no se enviará a la Aplicación de EloView
d. Guarde la configuración
d. Guarde la configuración
4. Agregue la Aplicación de EloView al Usuario
a. Navegue a la Configuración del Usuario en el IDP.
b. Agregue la Aplicación de Elo View al Usuario
c. Verifique los parámetros que se enviarán a la Aplicación para asegurarse de que incluya los Roles del usuario
b. Agregue la Aplicación de Elo View al Usuario
c. Verifique los parámetros que se enviarán a la Aplicación para asegurarse de que incluya los Roles del usuario
d. Un Usuario puede tener múltiples roles para la misma aplicación. La Afirmación SAML incluirá todos ellos y estarán separados por un “;”
e. La Afirmación SAML también puede enviar roles que no están definidos por la Cuenta de EloView. Serán ignorados por EloView.
f. Si ninguno de los roles asignados al usuario tiene permisos, por defecto el usuario obtendrá las capacidades predeterminadas de “Visor”.
e. La Afirmación SAML también puede enviar roles que no están definidos por la Cuenta de EloView. Serán ignorados por EloView.
f. Si ninguno de los roles asignados al usuario tiene permisos, por defecto el usuario obtendrá las capacidades predeterminadas de “Visor”.
Nota: Si el cliente desea utilizar solo los Roles del Sistema predeterminados, puede agregar los siguientes nombres de rol al IDP “Admin”, “Usuario Registrado”, “Visor” y mapealos a los usuarios respectivos.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article