Questo articolo spiega come creare automaticamente utenti in EloView 3 con il ruolo di sicurezza appropriato
Non è necessario creare utenti in EloView. Una risposta SAML di successo creerà automaticamente l'account utente e assegnerà l'utente al ruolo corrispondente se le informazioni sono specificate nel token SAML. Quando non viene specificato alcun ruolo utente, l'utente viene assegnato al ruolo di visualizzatore non amministrativo predefinito.
EloView catturerà i seguenti claim (case sensitive):
- firstName
- lastName
- roles
Il valore specificato in roles corrisponderà al nome di un ruolo utente in EloView.
Esempio:
Ruoli Utente (alcuni ruoli predefiniti in EloView)
- Admin
- Utente Registrato
- Visualizzatore
Utenti
- Charlie Smith
Se a Charlie deve essere assegnato il ruolo utente Admin, il suo token SAML dovrà includere tutti i claim menzionati in precedenza con roles = Admin. Quando Charlie accede per la prima volta, l'account viene creato e assegnato al ruolo utente Admin.
Se il ruolo di Charlie cambia in Visualizzatore, il suo token SAML conterrà invece roles = Visualizzatore. Al successivo accesso, il ruolo verrà aggiornato automaticamente in EloView.
Se il token SAML specifica il ruolo Consultant, ma non esiste alcun ruolo utente in EloView con quel nome, Charlie verrà assegnato al ruolo di visualizzatore non amministrativo predefinito.
Supponiamo che Charlie sia in un gruppo di sicurezza o gruppo di distribuzione chiamato KFC Admins nel loro Identity Provider (IdP – esempio: Azure Active Directory), ma il ruolo utente in EloView è chiamato Onsite_Admins_Technicians. Deve esserci qualche configurazione sul backend da parte tua per tradurre KFC Admins = Onsite_Admins_Technicians. EloView ha bisogno di conoscere solo il valore dei roles, non in quale gruppo di sicurezza o gruppo di distribuzione si trova l'utente.
Quando l'utente accede con SAML, “SAMLUser” viene aggiunto al Tipo di Account per distinguerlo dagli utenti non SAML. Se elimini l'account in EloView, verrà ricreato dopo il successivo accesso di successo.
Le eliminazioni di account devono essere effettuate manualmente in EloView se un utente deve essere rimosso.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article