이 문서에서는 적절한 보안 역할로 EloView 3에서 사용자를 자동으로 생성하는 방법을 설명합니다
사용자는 EloView에서 생성할 필요가 없습니다. 성공적인 SAML 응답은 사용자 계정을 자동으로 생성하고, SAML 토큰에 정보가 지정된 경우 해당 사용자에게 적합한 사용자 역할을 할당합니다. 사용자 역할이 지정되지 않으면, 기본 비관리자 뷰어 역할이 사용자에게 할당됩니다.
EloView는 다음의 클레임을 캡처합니다(대소문자 구분):
- firstName
- lastName
- roles
roles에 지정된 값은 EloView의 사용자 역할 이름과 일치해야 합니다.
예시:
사용자 역할 (EloView의 일부 기본 제공 역할)
- Admin
- Registered User
- Viewer
사용자
- Charlie Smith
Charlie가 Admin 사용자 역할에 할당되어야 하는 경우, 그의 SAML 토큰에는 모든 클레임이 roles = Admin과 함께 포함되어야 합니다. Charlie가 처음 로그인할 때, 계정이 생성되고 Admin 사용자 역할에 할당됩니다.
Charlie의 역할이 Viewer로 변경되면, 그의 SAML 토큰에는 roles = Viewer가 포함됩니다. 다음 로그인 시, 역할이 EloView에서 자동으로 업데이트됩니다.
만약 SAML 토큰에서 Consultant 역할이 지정되었지만, 해당 이름의 사용자 역할이 EloView에 존재하지 않으면, Charlie는 기본 비관리자 뷰어 역할에 할당됩니다.
Charlie가 Identity Provider (IdP – 예: Azure Active Directory)에서 KFC Admins라는 보안 그룹 또는 배포 그룹에 속해 있다고 가정해 보겠습니다. 그러나 EloView의 사용자 역할 이름은 Onsite_Admins_Technicians입니다. KFC Admins = Onsite_Admins_Technicians로 변환하기 위해서는 귀하 측에서 일부 백엔드 구성이 필요합니다. EloView는 사용자가 속한 보안 그룹이나 배포 그룹이 아닌 역할 값만 알면 됩니다.
사용자가 SAML로 로그인하면, “SAMLUser”가 계정 유형에 추가되어 비-SAML 사용자와 구분됩니다. EloView에서 계정을 삭제하면, 다음 성공적인 로그인 이후에 다시 생성됩니다.
사용자를 제거해야 하는 경우, EloView에서 계정 삭제는 수동으로 수행해야 합니다.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article