Cómo agregar usuarios SAML con roles específicos en EloView 4 (EV4)
Este artículo explica cómo configurar usuarios SAML con roles específicos en EloView 4 (EV4). Los roles deben definirse tanto en EloView como en su Proveedor de Identidad (IDP) y luego transmitirse a través de la afirmación SAML.
Importante: Los nombres de los roles en su IDP deben coincidir exactamente con los roles creados en EloView. Los nombres que no coincidan se ignorarán durante la autenticación.
Paso 1: Crear roles personalizados en EloView
- Navegue a Cuentas.
- Seleccione la pestaña Roles.
- Cree los roles requeridos según sus necesidades de permisos.
Paso 2: Crear roles coincidentes en su IDP
El siguiente ejemplo utiliza OneLogin, pero el mismo enfoque se aplica a otros IDP.
- Navegue a la página de Creación de Roles de Administrador.
- Cree roles utilizando los mismos nombres exactos que se definen en EloView.
- Asocie la aplicación EloView con los nuevos roles.
- Asigne usuarios a los roles apropiados.
Paso 3: Configurar los atributos SAML
- Abra la configuración de la aplicación EloView en su IDP.
- Vaya a la sección Parámetros.
- Agregue un nuevo atributo:
-
Nombre:
roles(debe estar en minúsculas) - Valor: Mapeo a Roles de Usuario
-
Nombre:
- Habilite Incluir en la afirmación SAML.
- Guarde la configuración.
Advertencia: Si el atributo
roles no se incluye en la afirmación SAML, EloView no asignará ningún permiso personalizado.Paso 4: Asigne la aplicación EloView a los usuarios
- Navegue a configuración de usuario en su IDP.
- Agregue la aplicación EloView al usuario.
- Verifique que los parámetros SAML incluyan los roles asignados al usuario.
Mejores Prácticas:
- Los usuarios pueden tener múltiples roles. Los roles se envían separados por un punto y coma (
;). - Los roles indefinidos en EloView se ignoran.
- Si no se asignan roles válidos, el usuario se asigna de forma predeterminada a permisos de Visualizador.
Asignación de roles predeterminada (opcional)
Si no está utilizando roles personalizados, puede mapear usuarios directamente a los roles del sistema de EloView:
- Administrador
- Usuario Registrado
- Visualizador
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article