Cet article fournit des étapes pour ajouter des utilisateurs SAML avec des rôles spécifiques dans EloView 3
Étapes
1. Ajoutez des Rôles personnalisés dans votre compte Eloview
b. Créez autant de rôles que nécessaire
2. Ajoutez les Rôles personnalisés à votre IDP (onelogin est utilisé comme exemple)
b. Créez un rôle exactement avec le même nom que celui donné dans le portail EloView
d. Assignez les utilisateurs Eloview à ce rôle
3. Modifiez la configuration de votre application pour ajouter les rôles comme attribut supplémentaire à envoyer
b. Ajoutez un nouvel attribut avec le nom “roles” (en minuscules) et associez-le aux “Rôles Utilisateurs”
d. Enregistrez la configuration
4. Ajoutez l'application EloView à l'utilisateur
b. Ajoutez l'application Elo View à l'utilisateur
c. Vérifiez les paramètres à envoyer à l'application pour vous assurer que cela inclut les rôles de l'utilisateur
e. L'assertion SAML peut également envoyer des rôles qui ne sont pas définis par le compte EloView. Ils seront ignorés par EloView.
f. Si aucun des rôles assignés à l'utilisateur n'a de permissions, par défaut l'utilisateur obtiendra les capacités par défaut “Viewer”.
Remarque : Si le client souhaite utiliser uniquement les Rôles Système par défaut, il peut ajouter les noms de rôle suivants à l'IDP : “Admin”, “Utilisateur enregistré”, “Viewer” et les associer aux utilisateurs respectifs.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article