Ten artykuł przedstawia kroki do dodawania użytkowników SAML z określonymi rolami w EloView 3
Kroki
1. Dodaj niestandardowe role do swojego konta Eloview
a. Przejdź do Konta - Zarządzaj użytkownikami - Zakładka Role
b. Stwórz tyle ról, ile potrzebujesz
b. Stwórz tyle ról, ile potrzebujesz
2. Dodaj niestandardowe role do swojego IDP (na przykład używając onelogin)
a. Przejdź do strony utworzenia ról admina
b. Utwórz rolę dokładnie o tej samej nazwie, jak w porcie EloView
b. Utwórz rolę dokładnie o tej samej nazwie, jak w porcie EloView
c. Przypisz aplikację EloView do nowo utworzonej roli
d. Przypisz użytkowników Eloview do tej roli
d. Przypisz użytkowników Eloview do tej roli
3. Zmodyfikuj konfigurację aplikacji, aby dodać role jako dodatkowy atrybut do wysłania
a. Przejdź do konfiguracji aplikacji EloView w IDP - Parametry
b. Dodaj nowy atrybut o nazwie “roles” (wszystkie małe litery) i powiąż go z “Rolami Użytkowników”
b. Dodaj nowy atrybut o nazwie “roles” (wszystkie małe litery) i powiąż go z “Rolami Użytkowników”
c. Zaznacz “Uwzględnij w asercji SAML”, w przeciwnym razie nie zostanie wysłane do aplikacji EloView
d. Zapisz konfigurację
d. Zapisz konfigurację
4. Dodaj aplikację EloView do użytkownika
a. Przejdź do konfiguracji użytkownika w IDP.
b. Dodaj aplikację Elo View do użytkownika
c. Sprawdź parametry, które mają być wysyłane do aplikacji, aby upewnić się, że obejmują role użytkownika
b. Dodaj aplikację Elo View do użytkownika
c. Sprawdź parametry, które mają być wysyłane do aplikacji, aby upewnić się, że obejmują role użytkownika
d. Użytkownik może mieć wiele ról dla tej samej aplikacji. Asercja SAML będzie je obejmować wszystkie, oddzielone “;”
e. Asercja SAML może także wysyłać role, które nie są zdefiniowane w koncie EloView. Zostaną one zignorowane przez EloView.
f. Jeśli żadna z ról przypisanych do użytkownika nie ma żadnych uprawnień, domyślnie użytkownik otrzyma domyślne możliwości “Widza”.
e. Asercja SAML może także wysyłać role, które nie są zdefiniowane w koncie EloView. Zostaną one zignorowane przez EloView.
f. Jeśli żadna z ról przypisanych do użytkownika nie ma żadnych uprawnień, domyślnie użytkownik otrzyma domyślne możliwości “Widza”.
Uwaga: Jeśli klient chce używać tylko domyślnych ról systemowych, może dodać następujące nazwy ról do IDP: “Admin”, “Zarejestrowany Użytkownik”, “Widz” i przypisać je odpowiednim użytkownikom.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article