Artykuł ten wyjaśnia, jak automatycznie utworzyć użytkowników w EloView 3 z odpowiednią rolą zabezpieczeń
Użytkownicy nie muszą być tworzeni w EloView. Pomyślna odpowiedź SAML automatycznie utworzy konto użytkownika i przypisze użytkownika do odpowiedniej roli, jeśli informacje te są określone w tokenie SAML. Gdy nie wskazano roli użytkownika, użytkownikowi przypisywana jest domyślna rola wyświetlającego bez uprawnień administratora.
EloView przechwyci następujące atrybuty (wrażliwe na wielkość liter):
- firstName
- lastName
- roles
Wartość określona w rolach powinna odpowiadać nazwie roli użytkownika w EloView.
Przykład:
Role użytkowników (niektóre role domyślne w EloView)
- Admin
- Użytkownik zarejestrowany
- Widok
Użytkownicy
- Charlie Smith
Jeśli Charlie ma być przypisany do roli użytkownika Admin, jego token SAML musi zawierać wszystkie wcześniej wspomniane atrybuty z rolami = Admin. Gdy Charlie loguje się po raz pierwszy, konto zostaje utworzone i przypisane do roli użytkownika Admin.
Jeśli rola Charliego zmienia się na Widok, jego token SAML zamiast tego będzie zawierał rolę = Widok. Przy następnej próbie logowania rola jest automatycznie aktualizowana w EloView.
Jeśli token SAML określił rolę Konsultanta, ale nie istnieje w EloView rola użytkownika o tej nazwie, Charliego przypisuje się do domyślnej roli wyświetlającego bez uprawnień administratora.
Załóżmy, że Charlie jest w grupie zabezpieczeń lub grupie dystrybucyjnej o nazwie KFC Admins w ich dostawcy tożsamości (IdP – przykład: Azure Active Directory), ale rola użytkownika w EloView nazywa się Onsite_Admins_Technicians. Musi być pewna konfiguracja w tle z Twojej strony, aby przetłumaczyć KFC Admins = Onsite_Admins_Technicians. EloView musi znać tylko wartość ról, a nie, w jakiej grupie zabezpieczeń lub dystrybucyjnej znajduje się użytkownik.
Gdy użytkownik loguje się za pomocą SAML, do typu konta dodawane jest "SAMLUser", aby odróżnić go od użytkowników non-SAML. Jeśli usuniesz konto w EloView, zostanie ono odtworzone po następnym pomyślnym logowaniu.
Usunięcia kont muszą być dokonywane ręcznie w EloView, jeśli użytkownik musi zostać usunięty.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article