Este artículo explica cómo crear automáticamente usuarios en EloView 3 con el rol de seguridad apropiado
No es necesario crear usuarios en EloView. Una respuesta SAML exitosa creará automáticamente la cuenta de usuario y asignará al usuario el rol correspondiente si la información está especificada en el token SAML. Cuando no se especifica un rol de usuario, se asigna al usuario el rol predeterminado de espectador sin administrador.
EloView capturará las siguientes afirmaciones (sensible a mayúsculas y minúsculas):
- firstName
- lastName
- roles
El valor especificado en roles debe coincidir con el nombre de un rol de usuario en EloView.
Ejemplo:
Roles de Usuario (algunos roles por defecto en EloView)
- Admin
- Usuario Registrado
- Espectador
Usuarios
- Charlie Smith
Si Charlie necesita ser asignado al rol de usuario Admin, su token SAML deberá incluir todas las afirmaciones mencionadas anteriormente con roles = Admin. Cuando Charlie inicia sesión por primera vez, la cuenta se crea y se asigna al rol de usuario Admin.
Si el rol de Charlie cambia a Espectador, su token SAML en su lugar contendrá roles = Espectador. En el siguiente inicio de sesión, el rol se actualiza automáticamente en EloView.
Si el token SAML especifica el rol Consultor, pero no existe ningún rol de usuario en EloView con ese nombre, a Charlie se le asignará el rol predeterminado de espectador sin administrador.
Supongamos que Charlie está en un grupo de seguridad o grupo de distribución llamado KFC Admins en su Proveedor de Identidad (IdP – ejemplo: Azure Active Directory), pero el rol de usuario en EloView se llama Onsite_Admins_Technicians. Necesita haber alguna configuración en su parte posterior para traducir KFC Admins = Onsite_Admins_Technicians. EloView solo necesita conocer el valor de los roles, no qué grupo de seguridad o grupo de distribución pertenece el usuario.
Cuando el usuario inicia sesión con SAML, “SAMLUser” se agrega al Tipo de Cuenta para diferenciarlo de los usuarios no SAML. Si elimina la cuenta en EloView, se volverá a crear después del siguiente inicio de sesión exitoso.
Las eliminaciones de cuentas deben hacerse manualmente en EloView si un usuario necesita ser eliminado.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article