Cet article explique comment créer automatiquement des utilisateurs dans EloView 3 avec le rôle de sécurité approprié
Les utilisateurs n'ont pas besoin d'être créés dans EloView. Une réponse SAML réussie créera automatiquement le compte utilisateur et assignera l'utilisateur au rôle correspondant si les informations sont spécifiées dans le token SAML. Lorsque aucun rôle d'utilisateur n'est spécifié, l'utilisateur se voit attribuer le rôle de visualiseur non administrateur par défaut.
EloView capturera les revendications suivantes (sensible à la casse) :
- firstName
- lastName
- roles
La valeur spécifiée dans les rôles doit correspondre à un nom de rôle d'utilisateur dans EloView.
Exemple :
Rôles des utilisateurs (certains rôles par défaut dans EloView)
- Admin
- Utilisateur enregistré
- Visualiseur
Utilisateurs
- Charlie Smith
Si Charlie doit être assigné au rôle d'utilisateur Admin, son token SAML devra inclure toutes les revendications mentionnées précédemment avec les rôles = Admin. Lorsque Charlie se connecte pour la première fois, le compte est créé et assigné au rôle d'utilisateur Admin.
Si le rôle de Charlie change en Visualiseur, son token SAML contiendra alors les rôles = Visualiseur. Lors de la prochaine connexion, le rôle est automatiquement mis à jour dans EloView.
Si le token SAML spécifiait le rôle de Consultant, mais qu'aucun rôle d'utilisateur n'existe dans EloView avec ce nom, Charlie sera assigné au rôle de visualiseur non administrateur par défaut.
Imaginons que Charlie soit dans un groupe de sécurité ou un groupe de distribution appelé KFC Admins dans leur fournisseur d'identité (IdP - exemple : Azure Active Directory), mais que le rôle utilisateur dans EloView soit nommé Onsite_Admins_Technicians. Il doit y avoir une configuration en backend de votre part pour traduire KFC Admins = Onsite_Admins_Technicians. EloView a seulement besoin de connaître la valeur des rôles, pas le groupe de sécurité ou de distribution auquel appartient l'utilisateur.
Lorsque l'utilisateur se connecte avec SAML, "SAMLUser" est ajouté au type de compte pour le distinguer des utilisateurs non-SAML. Si vous supprimez le compte dans EloView, il sera recréé après la prochaine connexion réussie.
Les suppressions de comptes doivent être effectuées manuellement dans EloView si un utilisateur doit être supprimé.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article