Dit artikel legt uit hoe je Azure AD-approllen toevoegt aan een EloView-bedrijfsapplicatie en deze ontvangt in het token
Bekijk onderstaande instructies voor het toevoegen van Azure AD-approllen aan je EloView-bedrijfsapplicatie en het ontvangen van deze rollen in het token.
App Rollen vs. Groepen
| App Rollen | Groepen |
|---|---|
| Ze zijn specifiek voor een applicatie en zijn gedefinieerd in de app-registratie. Ze verhuizen mee met de applicatie. | Ze zijn niet specifiek voor een app, maar voor een Azure AD-tenant. |
| Approllen worden verwijderd wanneer hun app-registratie wordt verwijderd. | Groepen blijven intact, zelfs als de app wordt verwijderd. |
| Verstuurd in de assignedroles claim. | Verstuurd in de groups claim. |
Voorbeelden van aangepaste EloView-beveiligingsrollen
| Rol | Team |
|---|---|
| EloView_Admins | Admin Team |
| EloView_Support | Support Team |
| EloView_Viewers | Kijkers |
Maak aangepaste beveiligingsrollen in EloView
- Voor hulp over dit onderwerp, bekijk de stap-voor-stap-gids voor het maken van aangepaste rollen
Het creëren van approllen
- Log in op het Azure-portaal.
- Zoek en selecteer Azure Active Directory.
- Onder Beheren, selecteer App-registraties en selecteer dan je EloView-applicatie om approllen te definiëren.
- Selecteer App rollen, en selecteer vervolgens Maak app rol.
- In het Maak app rol-paneel, voer de instellingen voor de rol in. Gebruik de voorbeeldtabel hierboven om elke instelling en zijn parameters in te stellen.
- De Weergavenaam kan spaties bevatten en hoeft niet overeen te komen met het Waarde veld.
- De Waarde mag geen spaties bevatten.
- Selecteer Toepassen om je wijzigingen op te slaan.
Wijs gebruikers en groepen aan rollen toe
- Log in op het Azure-portaal.
- Zoek en selecteer Bedrijfsapplicaties.
- Onder Beheren, selecteer Alle applicaties, en selecteer dan je EloView-applicatie om approllen te definiëren.
- Onder Beheren, selecteer Gebruikers en groepen, en selecteer dan Voeg gebruiker/groep toe.
- Onder Gebruikers en groepen, selecteer een gebruiker of groep.
- Onder selecteer een rol, selecteer een van de nieuw aangemaakte app rollen.
- Klik op Selecteren en vervolgens Toewijzen.
- Herhaal stappen 4-7 om de overige rollen toe te voegen.
Configureren van de EloView-applicatie-claims
- Log in op het Azure-portaal.
- Zoek en selecteer Bedrijfsapplicaties.
- Onder Beheren, selecteer Alle applicaties, en selecteer dan je EloView-applicatie om approllen te definiëren.
- Onder Beheren, selecteer Single sign-on.
- In de sectie Attributen & Claims, klik op Bewerken.
- Klik op Voeg nieuwe claim toe.
- In het Beheer claim-paneel, voer de waarde voor Naam in als “rollen” en kies in het dropdownmenu voor de waarde “user.assignedroles” voor de Bron. De naam is hoofdlettergevoelig en moet kleine letters zijn.
Test single sign-on met je EloView-applicatie
- In dit voorbeeld met de Azure AD-bedrijfsapplicatie SAML-instellingen test, controleren we of de EloView Admin-gebruiker die is toegewezen aan de EloView_Admins-groep, zijn rol in het token heeft opgenomen als rollen = EloView_Admins.
- Vervolgens loggen we in op het EloView-portaal om te controleren of de gebruiker is toegewezen aan de (SAMLUser)EloView_Admins rol. Als de instellingen niet correct zijn geconfigureerd of als de instructies zijn gewijzigd, wordt de gebruiker toegewezen aan de standaard (SAMLUser)Kijker rol.
- Voor extra hulp, neem contact op met technische ondersteuning.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article