Este artigo fornece etapas para adicionar usuários SAML com funções específicas no EloView 3
Etapas
1. Adicione funções personalizadas à sua conta Eloview
a. Navegue até Contas - Gerenciar Usuários - Guia de Funções
b. Crie quantas funções forem necessárias
b. Crie quantas funções forem necessárias
2. Adicione as Funções Personalizadas ao seu IDP (onelogin é usado como exemplo)
a. Navegue até a Página de Criação de Função do Admin
b. Crie uma Função exatamente com o mesmo nome que foi dado no Portal EloView
b. Crie uma Função exatamente com o mesmo nome que foi dado no Portal EloView
c. Associe o App EloView à nova Função criada
d. Atribua os Usuários Eloview a essa função
d. Atribua os Usuários Eloview a essa função
3. Modifique a configuração do seu aplicativo para adicionar funções como atributo adicional a ser enviado
a. Navegue até a Configuração do App EloView no IDP - Parâmetros
b. Adicione um novo Atributo com o nome “roles” (todas letras minúsculas) e mapeie-o para “User Roles”
b. Adicione um novo Atributo com o nome “roles” (todas letras minúsculas) e mapeie-o para “User Roles”
c. Marque “Incluir na asserção SAML”, caso contrário, não será enviado ao Aplicativo EloView
d. Salve a configuração
d. Salve a configuração
4. Adicione o App EloView ao Usuário
a. Navegue até a Configuração do Usuário no IDP.
b. Adicione o Aplicativo Elo View ao Usuário
c. Verifique os parâmetros a serem enviados ao Aplicativo para garantir que incluem as Funções do usuário
b. Adicione o Aplicativo Elo View ao Usuário
c. Verifique os parâmetros a serem enviados ao Aplicativo para garantir que incluem as Funções do usuário
d. Um Usuário pode ter várias funções para o mesmo aplicativo. A asserção SAML incluirá todas elas, separadas por um “;”
e. A asserção SAML também pode enviar funções que não estão definidas pela Conta EloView. Elas serão ignoradas pelo EloView.
f. Se nenhuma das funções atribuídas ao usuário tiver permissões, por padrão o usuário receberá as capacidades padrão de “Visualizador”.
e. A asserção SAML também pode enviar funções que não estão definidas pela Conta EloView. Elas serão ignoradas pelo EloView.
f. Se nenhuma das funções atribuídas ao usuário tiver permissões, por padrão o usuário receberá as capacidades padrão de “Visualizador”.
Nota: Se o cliente quiser usar apenas as Funções de Sistema padrão, ele pode adicionar os seguintes nomes de função ao IDP: “Admin”, “Usuário Registrado”, “Visualizador” e mapear para os respectivos usuários.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article