EloView 4 (EV4)에서 특정 역할을 가진 SAML 사용자 추가 방법
이 문서에서는 EloView 4 (EV4)에서 특정 역할을 가진 SAML 사용자를 구성하는 방법을 설명합니다. 역할은 EloView와 신원 공급자(IDP) 모두에서 정의되어야 하며, 이후 SAML 어서션을 통해 전달됩니다.
중요: IDP의 역할 이름은 EloView에서 생성된 역할과 정확히 일치해야 합니다. 이름이 일치하지 않으면 인증 중 무시됩니다.
1단계: EloView에서 사용자 정의 역할 생성
- 계정으로 이동합니다.
- 역할 탭을 선택합니다.
- 필요한 권한 요구에 따라 필요한 역할을 생성합니다.
2단계: IDP에서 일치하는 역할 생성
다음 예제에서는 OneLogin을 사용하지만, 동일한 접근 방식은 다른 IDP에도 적용됩니다.
- 관리자 역할 생성 페이지로 이동합니다.
- EloView에서 정의된 정확히 동일한 이름으로 역할을 생성합니다.
- EloView 애플리케이션을 새 역할에 연결합니다.
- 적절한 역할에 사용자를 할당합니다.
3단계: SAML 속성 구성
- IDP에서 EloView 애플리케이션 구성을 엽니다.
- 매개변수 섹션으로 이동합니다.
- 새 속성을 추가합니다:
-
이름:
roles(소문자로 작성해야 합니다) - 값: 사용자 역할에 매핑
-
이름:
- SAML 어서션에 포함을 활성화합니다.
- 구성을 저장합니다.
경고:
roles 속성이 SAML 어서션에 포함되지 않으면, EloView는 사용자 정의 권한을 할당하지 않습니다.4단계: 사용자에게 EloView 애플리케이션 할당
- IDP에서 사용자 구성으로 이동합니다.
- 사용자에게 EloView 애플리케이션을 추가합니다.
- SAML 매개변수가 사용자가 할당된 역할을 포함하는지 확인합니다.
모범 사례:
- 사용자는 여러 역할을 가질 수 있습니다. 역할은 세미콜론(
;)으로 구분되어 전송됩니다. - EloView에서 정의되지 않은 역할은 무시됩니다.
- 유효한 역할이 할당되지 않으면, 사용자는 기본적으로 뷰어 권한을 가집니다.
기본 역할 매핑 (선택 사항)
사용자 정의 역할을 사용하지 않는 경우, 사용자를 EloView 시스템 역할에 직접 매핑할 수 있습니다:
- 관리자
- 등록된 사용자
- 뷰어
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article