Este artigo explica como criar usuários automaticamente no EloView 3 com o papel de segurança apropriado
Os usuários não precisam ser criados no EloView. Uma resposta SAML bem-sucedida criará automaticamente a conta do usuário e atribuirá o usuário ao papel correspondente, se as informações forem especificadas no token SAML. Quando nenhum papel de usuário é especificado, o usuário recebe o papel padrão de visualizador não administrador.
O EloView capturará as seguintes declarações (case sensitive):
- firstName
- lastName
- roles
O valor especificado em roles corresponderá ao nome de um papel de usuário no EloView.
Exemplo:
Papeis de Usuário (alguns papéis padrão no EloView)
- Admin
- Usuário Registrado
- Visualizador
Usuários
- Charlie Smith
Se Charlie precisar ser atribuído ao papel de usuário Admin, seu token SAML precisará incluir todas as declarações mencionadas anteriormente com roles = Admin. Quando Charlie fizer login pela primeira vez, a conta será criada e atribuída ao papel de usuário Admin.
Se o papel de Charlie mudar para Visualizador, seu token SAML, em vez disso, conterá roles = Visualizador. No próximo login, o papel será atualizado automaticamente no EloView.
Se o token SAML especificar o papel Consultor, mas nenhum papel de usuário existir no EloView com esse nome, Charlie será atribuído ao papel padrão de visualizador não administrador.
Vamos supor que Charlie esteja em um grupo de segurança ou grupo de distribuição chamado KFC Admins em seu Provedor de Identidade (IdP – exemplo: Azure Active Directory), mas o papel de usuário no EloView seja chamado Onsite_Admins_Technicians. É necessário fazer alguma configuração de backend do seu lado para traduzir KFC Admins = Onsite_Admins_Technicians. O EloView só precisa saber o valor dos roles, não em qual grupo de segurança ou grupo de distribuição o usuário está.
Quando o usuário faz login com SAML, “SAMLUser” é anexado ao Tipo de Conta para diferenciá-lo dos usuários não SAML. Se você excluir a conta no EloView, ela será recriada após o próximo login bem-sucedido.
As exclusões de conta precisam ser feitas manualmente no EloView se um usuário precisar ser removido.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article