Dit artikel legt uit hoe u automatisch gebruikers kunt aanmaken in EloView 3 met de juiste beveiligingsrol
Gebruikers hoeven niet handmatig te worden aangemaakt in EloView. Een succesvolle SAML-respons zal automatisch het gebruikersaccount aanmaken en de gebruiker toewijzen aan de bijbehorende gebruikersrol, als de informatie is gespecificeerd in de SAML-token. Wanneer er geen gebruikersrol is gespecificeerd, krijgt de gebruiker de standaard niet-beheerdersweergaverol toegewezen.
EloView zal de volgende claims vastleggen (hoofdlettergevoelig):
- firstName
- lastName
- roles
De waarde die is gespecificeerd in roles moet overeenkomen met een naam van een gebruikersrol in EloView.
Voorbeeld:
Gebruikersrollen (enkele kant-en-klare rollen in EloView)
- Admin
- Geregistreerde gebruiker
- Kijker
Gebruikers
- Charlie Smith
Als Charlie moet worden toegewezen aan de Admin-gebruikersrol, moet zijn SAML-token alle eerder genoemde claims bevatten met roles = Admin. Wanneer Charlie voor het eerst inlogt, wordt het account aangemaakt en toegewezen aan de Admin-gebruikersrol.
Als Charlies rol verandert in Kijker, zal zijn SAML-token in plaats daarvan roles = Viewer bevatten. Bij de volgende aanmelding wordt de rol automatisch bijgewerkt in EloView.
Als de SAML-token de rol Consultant specificeert, maar er geen gebruikersrol in EloView met die naam bestaat, krijgt Charlie de standaard niet-beheerdersweergaverol toegewezen.
Laten we zeggen dat Charlie in een beveiligingsgroep of distributiegroep genaamd KFC Admins in hun Identiteitsprovider (IdP – voorbeeld: Azure Active Directory) staat, maar de gebruikersrol in EloView genaamd is Onsite_Admins_Technicians. Er moet enige backendconfiguratie aan uw kant zijn om KFC Admins = Onsite_Admins_Technicians te vertalen. EloView hoeft alleen de waarde van de rollen te kennen, niet in welke beveiligingsgroep of distributiegroep de gebruiker zich bevindt.
Wanneer de gebruiker inlogt met SAML, wordt "SAMLUser" toegevoegd aan het Account Type om het te onderscheiden van niet-SAML-gebruikers. Als u het account in EloView verwijdert, zal het opnieuw worden aangemaakt na de volgende succesvolle aanmelding.
Accountverwijderingen moeten handmatig worden uitgevoerd in EloView als een gebruiker moet worden verwijderd.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article