Come Aggiungere Utenti SAML con Ruoli Specifici in EloView 4 (EV4)
Questo articolo spiega come configurare utenti SAML con ruoli specifici in EloView 4 (EV4). I ruoli devono essere definiti sia in EloView che nel tuo Fornitore di Identità (IDP), e quindi passati attraverso l'asserzione SAML.
Importante: I nomi dei ruoli nel tuo IDP devono corrispondere esattamente ai ruoli creati in EloView. Nomi non corrispondenti saranno ignorati durante l'autenticazione.
Passo 1: Creare Ruoli Personalizzati in EloView
- Naviga a Account.
- Seleziona la scheda Ruoli.
- Crea i ruoli necessari in base alle tue esigenze di autorizzazione.
Passo 2: Creare Ruoli Corrispondenti nel Tuo IDP
L'esempio seguente utilizza OneLogin, ma lo stesso approccio si applica ad altri IDP.
- Naviga alla pagina Creazione Ruolo Amministratore.
- Crea ruoli utilizzando i medesimi nomi definiti in EloView.
- Associa l'app EloView ai nuovi ruoli.
- Assegna gli utenti ai ruoli appropriati.
Passo 3: Configurare gli Attributi SAML
- Apri la configurazione dell'app EloView nel tuo IDP.
- Vai alla sezione Parametri.
- Aggiungi un nuovo attributo:
-
Nome:
ruoli(deve essere minuscolo) - Valore: Mappa a Ruoli Utente
-
Nome:
- Abilita Includi nell'asserzione SAML.
- Salva la configurazione.
Attenzione: Se l'attributo
ruoli non è incluso nell'asserzione SAML, EloView non assegnerà alcuna autorizzazione personalizzata.Passo 4: Assegnare l'App EloView agli Utenti
- Naviga a Configurazione Utente nel tuo IDP.
- Aggiungi l'app EloView all'utente.
- Verifica che i parametri SAML includano i ruoli assegnati all'utente.
Best Practices:
- Gli utenti possono avere più ruoli. I ruoli sono inviati separati da un punto e virgola (
;). - I ruoli non definiti in EloView vengono ignorati.
- Se non vengono assegnati ruoli validi, l'utente ottiene in automatico i permessi di Visualizzatore.
Mappatura dei Ruoli Predefiniti (Facoltativa)
Se non stai utilizzando ruoli personalizzati, puoi mappare gli utenti direttamente ai ruoli di sistema di EloView:
- Admin
- Utente Registrato
- Visualizzatore
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article