Cet article explique comment ajouter des rôles d'application Azure AD à une application d'entreprise EloView et les recevoir dans le jeton
Veuillez consulter ci-dessous comment ajouter des rôles d'application Azure AD à votre application d'entreprise EloView et les recevoir dans le jeton.
Rôles d'application vs. Groupes
| Rôles d'application | Groupes |
|---|---|
| Ils sont spécifiques à une application et sont définis dans l'enregistrement de l'application. Ils se déplacent avec l'application. | Ils ne sont pas spécifiques à une application, mais à un locataire Azure AD. |
| Les rôles d'application sont retirés lorsque leur enregistrement d'application est supprimé. | Les groupes restent intacts même si l'application est supprimée. |
| Fournis dans la réclamation assignedroles . | Fournis dans la réclamation groups . |
Exemples de rôles de sécurité personnalisés EloView
| Rôle | Équipe |
|---|---|
| EloView_Admins | Équipe Admin |
| EloView_Support | Équipe Support |
| EloView_Viewers | Visionneurs |
Créer des rôles de sécurité personnalisés dans EloView
- Pour de l'aide sur ce sujet, veuillez consulter le guide d'utilisation sur la création de rôles personnalisés
Création de rôles d'application
- Connectez-vous au portail Azure.
- Recherchez et sélectionnez Azure Active Directory.
- Sous Gérer, sélectionnez Enregistrements d'application puis sélectionnez votre application EloView pour définir les rôles d'application.
- Sélectionnez Rôles d'application, puis sélectionnez Créer un rôle d'application.
- Dans le volet Créer un rôle d'application, entrez les paramètres pour le rôle. Utilisez le tableau d'exemple ci-dessus pour définir chaque paramètre et ses valeurs.
- Le Nom d'affichage peut contenir des espaces et ne doit pas correspondre au champ Valeur .
- La Valeur ne peut pas contenir d'espaces.
- Sélectionnez Appliquer pour enregistrer vos modifications.
Attribuer des utilisateurs et des groupes à des rôles
- Connectez-vous au portail Azure.
- Recherchez et sélectionnez Applications d'entreprise.
- Sous Gérer, sélectionnez Toutes les applications, puis sélectionnez votre application EloView pour définir des rôles d'application.
- Sous Gérer, sélectionnez Utilisateurs et groupes, puis sélectionnez Ajouter un utilisateur/groupe.
- Sous Utilisateurs et groupes, sélectionnez un utilisateur ou un groupe.
- Sous sélectionner un rôle, sélectionnez l'un des rôles d'application nouvellement créés.
- Cliquez sur Sélectionner puis sur Attribuer.
- Répétez les étapes 4-7 pour ajouter les rôles restants.
Configurer les réclamations de l'application EloView
- Connectez-vous au portail Azure.
- Recherchez et sélectionnez Applications d'entreprise.
- Sous Gérer, sélectionnez Toutes les applications, puis sélectionnez votre application EloView pour définir des rôles d'application.
- Sous Gérer, sélectionnez Connexion unique.
- Dans la section Attributs & Réclamations, cliquez sur Modifier.
- Cliquez sur Ajouter une nouvelle réclamation.
- Dans le volet Gérer la réclamation, entrez la valeur pour Nom comme “roles” et choisissez dans le menu déroulant la valeur “user.assignedroles” pour la Source. Le nom est sensible à la casse et doit être en minuscules.
Tester la connexion unique avec votre application EloView
- Dans cet exemple utilisant l'application d'entreprise Azure AD test des paramètres SAML, nous vérifions que l'utilisateur Admin d'EloView affecté au groupe EloView_Admins inclut son rôle dans le jeton en tant que roles = EloView_Admins.
- Ensuite, nous nous connectons au portail EloView pour vérifier que l'utilisateur a été assigné au rôle (SAMLUser)EloView_Admins. Si les paramètres n'ont pas été correctement configurés ou si les instructions ont changé, l'utilisateur sera assigné au rôle par défaut (SAMLUser)Viewer.
- Pour une assistance supplémentaire, veuillez contacter l'assistance technique.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article