この記事では、EloView エンタープライズ アプリケーションに Azure AD アプリ ロールを追加し、それをトークンで受信する方法について説明します
以下に、EloView エンタープライズ アプリケーションに Azure AD アプリ ロールを追加し、それをトークンで受信する方法を示します。
アプリ ロールとグループ
| アプリ ロール | グループ |
|---|---|
| アプリケーションに特有で、アプリ登録で定義されます。アプリケーションと共に移動します。 | アプリケーションに特有ではなく、Azure AD テナントに特有です。 |
| アプリ登録が削除されると、アプリ ロールも削除されます。 | アプリが削除されてもグループはそのまま残ります。 |
| assignedroles クレームに提供されます。 | groups クレームに提供されます。 |
カスタム EloView セキュリティ ロールの例
| ロール | チーム |
|---|---|
| EloView_Admins | 管理チーム |
| EloView_Support | サポートチーム |
| EloView_Viewers | 視聴者 |
EloView でカスタム セキュリティ ロールを作成する
- このトピックについてのヘルプは、カスタム ロールを作成するためのガイドを確認してください
アプリ ロールの作成
- Azure ポータル にサインインします。
- Azure Active Directory を検索して選択します。
- 管理の下で、アプリ登録を選択し、アプリ ロールを定義するためにEloView アプリケーションを選択します。
- アプリ ロールを選択し、次にアプリ ロールの作成を選択します。
- アプリ ロールの作成ペインで、ロールの設定を入力します。上の例の表を使用して各設定とそのパラメータを設定します。
- 表示名にはスペースを含めることができ、値 フィールドと一致する必要はありません。
- 値 にはスペースを含めることができません。
- 変更を保存するために適用を選択します。
ユーザーとグループをロールに割り当てる
- Azure ポータル にサインインします。
- エンタープライズ アプリケーションを検索して選択します。
- 管理の下で、すべてのアプリケーションを選択し、アプリ ロールを定義するためにEloView アプリケーションを選択します。
- 管理の下で、ユーザーとグループを選択し、次にユーザー/グループの追加を選択します。
- ユーザーとグループの下で、ユーザーまたはグループを選択します。
- ロールを選択の下で、新しく作成したアプリ ロールの1つを選択します。
- 選択をクリックし、次に割り当てをクリックします。
- 手順 4-7 を繰り返して、残りのロールを追加します。
EloView アプリケーションのクレームを構成する
- Azure ポータル にサインインします。
- エンタープライズ アプリケーションを検索して選択します。
- 管理の下で、すべてのアプリケーションを選択し、アプリ ロールを定義するためにEloView アプリケーションを選択します。
- 管理の下で、シングル サインオンを選択します。
- 属性とクレームセクションで、編集をクリックします。
- 新しいクレームを追加をクリックします。
- クレーム管理ペインで、名前 の値を「roles」と入力し、ソースのドロップダウンメニューから「user.assignedroles」の値を選択します。名前は大文字と小文字を区別しますので、小文字で指定してください。
EloView アプリケーションでのシングル サインオンをテストする
- この例では、Azure AD エンタープライズ アプリSAML 設定テストを使用して、EloView_Admins グループに割り当てられた EloView 管理ユーザーがトークン内のロールとして roles = EloView_Admins を含むことを確認します。
- 次に、EloView ポータル にログインして、ユーザーが (SAMLUser)EloView_Admins ロールが割り当てられていることを確認します。設定が正しく構成されていない場合や、指示が変更されている場合、ユーザーにはデフォルトの (SAMLUser)Viewer ロールが割り当てられます。
- 追加のサポートが必要な場合は、テクニカルサポートにお問い合わせください。
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article