Hoe SAML-gebruikers met specifieke rollen toe te voegen in EloView 4 (EV4)
Dit artikel legt uit hoe je SAML-gebruikers met specifieke rollen configureert in EloView 4 (EV4). Rollen moeten zowel in EloView als in je Identity Provider (IDP) worden gedefinieerd en vervolgens via de SAML-verklaring worden doorgegeven.
Belangrijk: Rolnamen in je IDP moeten exact overeenkomen met de rollen die in EloView zijn aangemaakt. Niet-overeenkomende namen worden genegeerd tijdens de authenticatie.
Stap 1: Maak aangepaste rollen in EloView
- Navigeer naar Accounts.
- Selecteer het tabblad Rollen.
- Maak de vereiste rollen op basis van je permissiebehoeften.
Stap 2: Maak overeenkomende rollen in je IDP
Het volgende voorbeeld gebruikt OneLogin, maar dezelfde aanpak is van toepassing op andere IDP's.
- Navigeer naar de pagina Admin Rolcreatie.
- Maak rollen aan met de exact dezelfde namen als gedefinieerd in EloView.
- Koppel de EloView-applicatie aan de nieuwe rollen.
- Wijs gebruikers toe aan de juiste rollen.
Stap 3: Configureer SAML-attributen
- Open de EloView-applicatieconfiguratie in je IDP.
- Ga naar de sectie Parameters.
- Voeg een nieuw attribuut toe:
-
Naam:
roles(moet in kleine letters) - Waarde: Koppelen aan Gebruikersrollen
-
Naam:
- Schakel Inbegrepen in SAML-verklaring in.
- Sla de configuratie op.
Waarschuwing: Als het
roles attribuut niet is opgenomen in de SAML-verklaring, zal EloView geen aangepaste permissies toekennen.Stap 4: Wijs de EloView-applicatie toe aan gebruikers
- Navigeer naar Gebruikersconfiguratie in je IDP.
- Voeg de EloView-applicatie toe aan de gebruiker.
- Controleer of de SAML-parameters de aan de gebruiker toegewezen rollen bevatten.
Beste praktijken:
- Gebruikers kunnen meerdere rollen hebben. Rollen worden gescheiden door een puntkomma (
;). - Ongedefinieerde rollen in EloView worden genegeerd.
- Als er geen geldige rollen zijn toegewezen, krijgt de gebruiker standaard Viewer permissies.
Standaard rolmapping (optioneel)
Als je geen aangepaste rollen gebruikt, kun je gebruikers rechtstreeks aan de EloView-systeemrollen toewijzen:
- Admin
- Geregistreerde gebruiker
- Viewer
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article