Jak dodać użytkowników SAML z określonymi rolami w EloView 4 (EV4)
Artykuł ten wyjaśnia, jak skonfigurować użytkowników SAML z określonymi rolami w EloView 4 (EV4). Role muszą być zdefiniowane zarówno w EloView, jak i w Twoim dostawcy tożsamości (IDP), a następnie przekazane przez asercję SAML.
Wa¿ne: Nazwy ról w Twoim IDP muszą dokładnie odpowiadać rolom stworzonym w EloView. Niezgodne nazwy zostaną zignorowane podczas uwierzytelniania.
Krok 1: Utwórz niestandardowe role w EloView
- Przejdź do Konta.
- Wybierz kartę Role.
- Utwórz wymagane role na podstawie swoich potrzeb związanych z uprawnieniami.
Krok 2: Utwórz odpowiadające role w swoim IDP
Poniższy przykład używa OneLogin, ale ta sama metoda dotyczy innych IDP.
- Przejdź do strony Tworzenie ról administracyjnych.
- Utwórz role, używając dokładnie tych samych nazw, co zdefiniowane w EloView.
- Powiąż aplikację EloView z nowymi rolami.
- Przypisz użytkowników do odpowiednich ról.
Krok 3: Skonfiguruj atrybuty SAML
- Otwórz konfigurację aplikacji EloView w swoim IDP.
- Przejdź do sekcji Parametry.
- Dodaj nowy atrybut:
-
Nazwa:
roles(musi być małymi literami) - Wartość: Mapuj do Ról Użytkowników
-
Nazwa:
- Włącz Dołącz do asercji SAML.
- Zapisz konfigurację.
Ostrzeżenie: Jeśli atrybut
roles nie zostanie uwzględniony w asercji SAML, EloView nie przypisze żadnych niestandardowych uprawnień.Krok 4: Przypisz aplikację EloView użytkownikom
- Przejdź do Konfiguracji użytkowników w swoim IDP.
- Dodaj aplikację EloView dla użytkownika.
- Zweryfikuj, czy parametry SAML zawierają przypisane role użytkownika.
Najlepsze Praktyki:
- Użytkownicy mogą mieć wiele ról. Role są przesyłane oddzielone średnikiem (
;). - Niezdefiniowane role w EloView są ignorowane.
- Jeśli nie przypisano żadnych ważnych ról, użytkownik domyślnie uzyskuje uprawnienia Widok.
Domyślne mapowanie ról (opcjonalnie)
Jeśli nie korzystasz z niestandardowych ról, możesz przypisać użytkowników bezpośrednio do ról systemowych EloView:
- Administrator
- Zarejestrowany użytkownik
- Widok
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article