Comment ajouter des utilisateurs SAML avec des rôles spécifiques dans EloView 4 (EV4)
Cet article explique comment configurer des utilisateurs SAML avec des rôles spécifiques dans EloView 4 (EV4). Les rôles doivent être définis à la fois dans EloView et dans votre fournisseur d'identité (IDP), puis transmis par l'assertion SAML.
Important : Les noms de rôles dans votre IDP doivent correspondre exactement aux rôles créés dans EloView. Les noms non correspondants seront ignorés lors de l'authentification.
Étape 1 : Créer des rôles personnalisés dans EloView
- Naviguez vers Comptes.
- Sélectionnez l'onglet Rôles.
- Créez les rôles requis en fonction de vos besoins en matière d'autorisation.
Étape 2 : Créer des rôles correspondants dans votre IDP
L'exemple suivant utilise OneLogin, mais la même approche s'applique à d'autres IDP.
- Naviguez vers la page Création de rôle administrateur.
- Créez des rôles en utilisant les exactement mêmes noms que ceux définis dans EloView.
- Associez l'application EloView aux nouveaux rôles.
- Assignez les utilisateurs aux rôles appropriés.
Étape 3 : Configurer les attributs SAML
- Ouvrez la configuration de l'application EloView dans votre IDP.
- Allez dans la section Paramètres.
- Ajoutez un nouvel attribut :
-
Nom :
roles(doit être en minuscules) - Valeur : Mapper à Rôles utilisateurs
-
Nom :
- Activez Inclure dans l'assertion SAML.
- Enregistrez la configuration.
Avertissement : Si l'attribut
roles n'est pas inclus dans l'assertion SAML, EloView n'attribuera aucune autorisation personnalisée.Étape 4 : Assigner l'application EloView aux utilisateurs
- Naviguez vers Configuration utilisateur dans votre IDP.
- Ajoutez l'application EloView à l'utilisateur.
- Vérifiez que les paramètres SAML incluent les rôles attribués à l'utilisateur.
Meilleures pratiques :
- Les utilisateurs peuvent avoir plusieurs rôles. Les rôles sont envoyés séparés par un point-virgule (
;). - Les rôles non définis dans EloView sont ignorés.
- Si aucun rôle valide n'est attribué, l'utilisateur passe par défaut aux autorisations Visiteur.
Mappage des rôles par défaut (facultatif)
Si vous n'utilisez pas de rôles personnalisés, vous pouvez mapper les utilisateurs directement aux rôles système d'EloView :
- Admin
- Utilisateur enregistré
- Visiteur
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article