Questo articolo spiega come aggiungere i ruoli dell'app Azure AD a un'applicazione aziendale EloView e riceverli nel token
Si prega di vedere di seguito come aggiungere i ruoli dell'app Azure AD alla propria applicazione aziendale EloView e riceverli nel token.
Ruoli dell'app vs. Gruppi
| Ruoli dell'app | Gruppi |
|---|---|
| Sono specifici per un'applicazione e sono definiti nella registrazione dell'app. Si spostano con l'applicazione. | Non sono specifici per un'app, ma per un locatario Azure AD. |
| I ruoli dell'app vengono rimossi quando la registrazione della loro app viene rimossa. | I gruppi rimangono intatti anche se l'app viene rimossa. |
| Forniti nella dichiarazione assignedroles . | Forniti nella dichiarazione groups . |
Esempi di ruoli di sicurezza personalizzati di EloView
| Ruolo | Team |
|---|---|
| EloView_Admins | Team Admin |
| EloView_Support | Team di Supporto |
| EloView_Viewers | Visori |
Creare ruoli di sicurezza personalizzati in EloView
- Per assistenza su questo argomento, si prega di rivedere la guida pratica sulla creazione di ruoli personalizzati
Creazione dei ruoli dell'app
- Accedi al portale Azure.
- Cerca e seleziona Azure Active Directory.
- Sotto Gestisci, seleziona Registrazioni delle app e poi seleziona la tua applicazione EloView per definire i ruoli dell'app.
- Seleziona Ruoli dell'app, e poi seleziona Crea ruolo dell'app.
- Nel pannello Crea ruolo dell'app, inserisci le impostazioni per il ruolo. Usa la tabella di esempio sopra per impostare ogni impostazione e i suoi parametri.
- Il Nome visualizzato può contenere spazi e non deve corrispondere al campo Valore .
- Il Valore non può contenere spazi.
- Seleziona Applica per salvare le modifiche.
Assegna utenti e gruppi ai ruoli
- Accedi al portale Azure.
- Cerca e seleziona Applicazioni aziendali.
- Sotto Gestisci, seleziona Tutte le applicazioni, e poi seleziona la tua applicazione EloView per definire i ruoli dell'app.
- Sotto Gestisci, seleziona Utenti e gruppi, e poi seleziona Aggiungi utente/gruppo.
- Sotto Utenti e gruppi, seleziona un utente o gruppo.
- Sotto seleziona un ruolo, seleziona uno dei ruoli dell'app recentemente creati.
- Fai clic su Seleziona e poi su Assegna.
- Ripeti i passaggi 4-7 per aggiungere i ruoli rimanenti.
Configurazione delle dichiarazioni dell'applicazione EloView
- Accedi al portale Azure.
- Cerca e seleziona Applicazioni aziendali.
- Sotto Gestisci, seleziona Tutte le applicazioni, e poi seleziona la tua applicazione EloView per definire i ruoli dell'app.
- Sotto Gestisci, seleziona Accesso single sign-on.
- Nella sezione Attributi e dichiarazioni, fai clic su Modifica.
- Fai clic su Aggiungi nuova dichiarazione.
- Nel pannello di gestione della dichiarazione, inserisci il valore per Nome come “ruoli” e scegli dal menu a discesa il valore “user.assignedroles” per la Fonte. Il nome è case-sensitive e dovrebbe essere minuscolo.
Testare il single sign-on con la tua applicazione EloView
- In questo esempio utilizzando l'app aziendale Azure AD test impostazioni SAML, verifichiamo che l'utente Admin di EloView assegnato al gruppo EloView_Admins abbia incluso il suo ruolo nel token come ruoli = EloView_Admins.
- Successivamente, accediamo al portale EloView per verificare che l'utente sia stato assegnato al ruolo (SAMLUser)EloView_Admins. Se le impostazioni non sono state configurate correttamente o se le istruzioni sono cambiate, all'utente sarà assegnato il ruolo predefinito (SAMLUser)Viewer.
- Per ulteriore assistenza, contattare il supporto tecnico.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article