이 문서에서는 EloView 3에서 특정 역할을 가진 SAML 사용자 추가 단계를 제공합니다.
단계
1. Eloview 계정에 사용자 지정 역할 추가
a. 계정 - 사용자 관리 - 역할 탭으로 이동
b. 필요에 따라 역할을 생성
b. 필요에 따라 역할을 생성
2. 사용자 지정 역할을 IDP에 추가합니다(예로 onelogin 사용)
a. 관리자 역할 생성 페이지로 이동
b. EloView 포털에서 제공된 동일한 이름으로 역할을 생성
b. EloView 포털에서 제공된 동일한 이름으로 역할을 생성
c. 새로 생성된 역할과 연관된 EloView 앱을 지정
d. 해당 역할에 Eloview 사용자를 할당
d. 해당 역할에 Eloview 사용자를 할당
3. 애플리케이션 구성을 수정하여 역할을 전송할 추가 속성으로 추가
a. IDP의 EloView 앱 구성 - 매개변수로 이동
b. “roles”(모두 소문자)라는 이름의 새 속성을 추가하고 “사용자 역할”에 매핑
b. “roles”(모두 소문자)라는 이름의 새 속성을 추가하고 “사용자 역할”에 매핑
c. “SAML 주장에 포함”을 선택하지 않으면 EloView 애플리케이션에 전송되지 않음
d. 구성을 저장
d. 구성을 저장
4. 사용자에게 EloView 앱 추가
a. IDP에서 사용자 구성으로 이동.
b. 사용자에게 Elo View 애플리케이션 추가
c. 사용자의 역할이 포함된 애플리케이션에 전송할 매개변수를 확인
b. 사용자에게 Elo View 애플리케이션 추가
c. 사용자의 역할이 포함된 애플리케이션에 전송할 매개변수를 확인
d. 사용자는 동일한 애플리케이션에 대해 여러 역할을 가질 수 있습니다. SAML 주장은 모든 역할을 포함하며 “;”로 구분됩니다.
e. SAML 주장은 EloView 계정에서 정의되지 않은 역할도 전송할 수 있습니다. 이러한 역할은 EloView에서 무시됩니다.
f. 할당된 역할에 권한이 없는 경우 기본적으로 사용자는 기본 “Viewer” 기능을 갖게 됩니다.
e. SAML 주장은 EloView 계정에서 정의되지 않은 역할도 전송할 수 있습니다. 이러한 역할은 EloView에서 무시됩니다.
f. 할당된 역할에 권한이 없는 경우 기본적으로 사용자는 기본 “Viewer” 기능을 갖게 됩니다.
참고: 고객이 기본 시스템 역할만 사용하고 싶다면 IDP에 “Admin”, “Registered User”, “Viewer”라는 역할 이름을 추가하고 이를 각 사용자에 매핑할 수 있습니다.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article