Este artículo explica cómo agregar roles de aplicación de Azure AD a una aplicación empresarial de EloView y recibirlos en el token
Por favor, vea a continuación cómo agregar roles de aplicación de Azure AD a su aplicación empresarial de EloView y recibirlos en el token.
Roles de aplicación vs. Grupos
| Roles de aplicación | Grupos |
|---|---|
| Son específicos de una aplicación y están definidos en el registro de la aplicación. Se mueven con la aplicación. | No son específicos de una aplicación, sino de un inquilino de Azure AD. |
| Los roles de aplicación se eliminan cuando se elimina su registro de aplicación. | Los grupos permanecen intactos incluso si se elimina la aplicación. |
| Proporcionados en el assignedroles claim. | Proporcionados en el groups claim. |
Ejemplos de roles de seguridad personalizados de EloView
| Rol | Equipo |
|---|---|
| EloView_Admins | Equipo de Admin |
| EloView_Support | Equipo de Soporte |
| EloView_Viewers | Espectadores |
Crear roles de seguridad personalizados en EloView
- Para obtener ayuda sobre este tema, consulte la guía sobre cómo crear roles personalizados
Creando roles de aplicación
- Inicie sesión en el portal de Azure.
- Busque y seleccione Azure Active Directory.
- En Administrar, seleccione Registros de aplicaciones y luego seleccione su aplicación de EloView para definir roles de aplicación.
- Seleccione Roles de aplicación, y luego seleccione Crear rol de aplicación.
- En el panel Crear rol de aplicación, introduzca la configuración para el rol. Use la tabla de ejemplo anterior para establecer cada configuración y sus parámetros.
- El Nombre para mostrar puede contener espacios y no necesita coincidir con el campo de Valor .
- El Valor no puede contener espacios.
- Seleccione Aplicar para guardar sus cambios.
Asignar usuarios y grupos a roles
- Inicie sesión en el portal de Azure.
- Busque y seleccione Aplicaciones empresariales.
- En Administrar, seleccione Todas las aplicaciones, y luego seleccione su aplicación de EloView para definir roles de aplicación.
- En Administrar, seleccione Usuarios y grupos, y luego seleccione Agregar usuario/grupo.
- En Usuarios y grupos, seleccione un usuario o grupo.
- En seleccionar un rol, seleccione uno de los nuevos roles de aplicación creados.
- Haga clic en Seleccionar y luego en Asignar.
- Repita los pasos 4-7 para agregar los roles restantes.
Configurando las declaraciones de la aplicación EloView
- Inicie sesión en el portal de Azure.
- Busque y seleccione Aplicaciones empresariales.
- En Administrar, seleccione Todas las aplicaciones, y luego seleccione su aplicación de EloView para definir roles de aplicación.
- En Administrar, seleccione Inicio de sesión único.
- En la sección Atributos y declaraciones, haga clic en Editar.
- Haga clic en Agregar nueva declaración.
- En el panel de administración de declaraciones, introduzca el valor para Nombre como “roles” y elija del menú desplegable “user.assignedroles” como valor para la Fuente. El nombre es case-sensitive y debe estar en minúsculas.
Pruebe el inicio de sesión único con su aplicación de EloView
- En este ejemplo utilizando la aplicación empresarial de Azure AD prueba de configuración SAML, verificamos que el usuario Admin de EloView asignado al grupo EloView_Admins incluyó su rol en el token como roles = EloView_Admins.
- A continuación, iniciamos sesión en el portal de EloView para verificar que al usuario se le ha asignado el rol (SAMLUser)EloView_Admins. Si las configuraciones no se configuraron correctamente o si las instrucciones han cambiado, al usuario se le asignará el rol predeterminado (SAMLUser)Viewer.
- Para obtener asistencia adicional, comuníquese con el soporte técnico.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article