Niniejszy artykuł wyjaśnia, jak dodać role aplikacji Azure AD do aplikacji korporacyjnej EloView i otrzymać je w tokenie
Proszę zapoznać się z poniższymi informacjami na temat dodawania ról aplikacji Azure AD do aplikacji korporacyjnej EloView i ich odbierania w tokenie.
Role aplikacji a grupy
| Role aplikacji | Grupy |
|---|---|
| Są specyficzne dla aplikacji i definiowane w rejestracji aplikacji. Podążają za aplikacją. | Nie są specyficzne dla aplikacji, a dla dzierżawy Azure AD. |
| Role aplikacji są usuwane, gdy ich rejestracja aplikacji zostanie usunięta. | Grupy pozostają nienaruszone, nawet jeśli aplikacja zostanie usunięta. |
| Dostarczane w roszczeniu assignedroles . | Dostarczane w roszczeniu groups . |
Przykłady niestandardowych ról zabezpieczeń EloView
| Rola | Zespół |
|---|---|
| EloView_Admins | Zespół administracyjny |
| EloView_Support | Zespół wsparcia |
| EloView_Viewers | Oglądający |
Tworzenie niestandardowych ról zabezpieczeń w EloView
- Aby uzyskać pomoc w tej kwestii, proszę zapoznać się z przewodnikiem dotyczącym tworzenia niestandardowych ról
Tworzenie ról aplikacji
- Zaloguj się do portalu Azure.
- Wyszukaj i wybierz Azure Active Directory.
- W sekcji Zarządzaj wybierz Rejestracje aplikacji a następnie wybierz swoją aplikację EloView, aby zdefiniować role aplikacji.
- Wybierz Role aplikacji, a następnie wybierz Utwórz rolę aplikacji.
- W panelu tworzenia roli aplikacji wprowadź ustawienia dla roli. Użyj powyższej tabeli przykładów, aby ustawić każde ustawienie i jego parametry.
- Nazwa Wyświetlanie może zawierać spacje i nie musi odpowiadać polu Wartość .
- Wartość nie może zawierać spacji.
- Wybierz Zastosuj, aby zapisać swoje zmiany.
Przypisywanie użytkowników i grup do ról
- Zaloguj się do portalu Azure.
- Wyszukaj i wybierz Aplikacje korporacyjne.
- W sekcji Zarządzaj wybierz Wszystkie aplikacje, a następnie wybierz swoją aplikację EloView, aby zdefiniować role aplikacji.
- W sekcji Zarządzaj wybierz Użytkownicy i grupy, a następnie wybierz Dodaj użytkownika/grupę.
- W sekcji Użytkownicy i grupy wybierz użytkownika lub grupę.
- W sekcji wybierz rolę wybierz jedną z nowo utworzonych ról aplikacji.
- Kliknij Wybierz, a następnie Przypisz.
- Powtórz kroki 4-7, aby dodać pozostałe role.
Konfigurowanie roszczeń aplikacji EloView
- Zaloguj się do portalu Azure.
- Wyszukaj i wybierz Aplikacje korporacyjne.
- W sekcji Zarządzaj wybierz Wszystkie aplikacje, a następnie wybierz swoją aplikację EloView, aby zdefiniować role aplikacji.
- W sekcji Zarządzaj wybierz Logowanie jednolotne.
- W sekcji Atrybuty i roszczenia kliknij Edytuj.
- Kliknij Dodaj nowe roszczenie.
- W panelu zarządzania roszczeniem wprowadź wartość dla Nazwa jako “roles” i wybierz z listy rozwijanej wartość “user.assignedroles” dla Źródło. Nazwa jest wrażliwa na wielkość liter i powinna być pisana małymi literami.
Testowanie logowania jednolotnego z aplikacją EloView
- W tym przykładzie wykorzystującym aplikację korporacyjną Azure AD test ustawień SAML, weryfikujemy, że użytkownik administracyjny EloView przypisany do grupy EloView_Admins zawierał swoją rolę w tokenie jako roles = EloView_Admins.
- Następnie logujemy się do portalu EloView, aby zweryfikować, że użytkownikowi przypisano rolę (SAMLUser)EloView_Admins. Jeśli ustawienia nie zostały odpowiednio skonfigurowane lub instrukcje uległy zmianie, użytkownikowi zostanie przypisana domyślna rola (SAMLUser)Viewer.
- Aby uzyskać dodatkową pomoc, proszę skontaktować się z wsparciem technicznym.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article