이 문서에서는 Azure AD 앱 역할을 EloView 엔터프라이즈 애플리케이션에 추가하고 토큰에서 수신하는 방법을 설명합니다.
아래를 참조하여 Azure AD 앱 역할을 EloView 엔터프라이즈 애플리케이션에 추가하고 토큰에서 수신하는 방법을 확인하십시오.
앱 역할 vs. 그룹
| 앱 역할 | 그룹 |
|---|---|
| 애플리케이션에 특정하며 앱 등록에서 정의됩니다. 애플리케이션과 함께 이동합니다. | 애플리케이션에 특정하지 않고 Azure AD 테넌트에 특정합니다. |
| 앱 등록이 제거되면 앱 역할도 제거됩니다. | 앱이 제거되더라도 그룹은 그대로 유지됩니다. |
| assignedroles 청구에서 제공됩니다. | groups 청구에서 제공됩니다. |
사용자 정의 EloView 보안 역할의 예
| 역할 | 팀 |
|---|---|
| EloView_Admins | 관리자 팀 |
| EloView_Support | 지원 팀 |
| EloView_Viewers | 시청자 |
EloView에서 사용자 정의 보안 역할 만들기
- 이 주제에 대한 도움이 필요하면 사용자 정의 역할 만들기 가이드를 검토하십시오.
앱 역할 만들기
- Azure 포털에 로그인하십시오.
- Azure Active Directory를 검색하고 선택하십시오.
- 관리에서 앱 등록을 선택한 다음 EloView 애플리케이션을 선택하여 앱 역할을 정의하십시오.
- 앱 역할을 선택한 다음 앱 역할 만들기를 선택하십시오.
- 앱 역할 만들기 창에서 역할의 설정을 입력하십시오. 위의 예제 표를 사용하여 각 설정 및 관련 매개변수를 설정하십시오.
- 표시 이름은 공백을 포함할 수 있으며 값 필드와 일치할 필요가 없습니다.
- 값에는 공백을 포함할 수 없습니다.
- 적용을 선택하여 변경 사항을 저장하십시오.
사용자 및 그룹을 역할에 할당하기
- Azure 포털에 로그인하십시오.
- 엔터프라이즈 애플리케이션을 검색하고 선택하십시오.
- 관리에서 모든 애플리케이션을 선택한 다음 EloView 애플리케이션을 선택하여 앱 역할을 정의하십시오.
- 관리에서 사용자 및 그룹을 선택한 다음 사용자/그룹 추가를 선택하십시오.
- 사용자 및 그룹에서 사용자 또는 그룹을 선택하십시오.
- 역할 선택에서 새로 생성된 앱 역할 중 하나를 선택하십시오.
- 선택을 클릭한 다음 할당을 클릭하십시오.
- 단계 4-7을 반복하여 나머지 역할을 추가하십시오.
EloView 애플리케이션 청구 구성
- Azure 포털에 로그인하십시오.
- 엔터프라이즈 애플리케이션을 검색하고 선택하십시오.
- 관리에서 모든 애플리케이션을 선택한 다음 EloView 애플리케이션을 선택하여 앱 역할을 정의하십시오.
- 관리에서 싱글 사인온을 선택하십시오.
- 속성 및 청구 섹션에서 편집을 클릭하십시오.
- 새 청구 추가를 클릭하십시오.
- 청구 관리 창에서 이름에 “roles”를 입력하고 드롭다운 메뉴에서 user.assignedroles 값을 선택하십시오. 이름은 대소문자를 구분하며 소문자여야 합니다.
EloView 애플리케이션으로 싱글 사인온 테스트하기
- Azure AD 엔터프라이즈 앱 SAML 설정 테스트를 사용하는 이 예제에서, 우리는 EloView_Admins 그룹에 할당된 EloView Admin 사용자가 토큰에서 roles = EloView_Admins로 그의 역할을 포함하는지 확인합니다.
- 다음으로 EloView 포털에 로그인하여 사용자가 (SAMLUser)EloView_Admins 역할에 할당되었는지 확인합니다. 설정이 올바르게 구성되지 않았거나 지침이 변경된 경우 사용자는 기본 (SAMLUser)Viewer 역할에 할당됩니다.
- 추가 지원이 필요하면 기술 지원에 문의하십시오.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article