Este artigo explica como adicionar funções de aplicativo do Azure AD a uma aplicação empresarial EloView e recebê-las no token
Veja abaixo como adicionar funções de aplicativo do Azure AD à sua aplicação empresarial EloView e recebê-las no token.
Funções de Aplicativo vs. Grupos
| Funções de Aplicativo | Grupos |
|---|---|
| São específicas para uma aplicação e definidas no registro do aplicativo. Elas se movem com a aplicação. | Não são específicas para um aplicativo, mas para um locatário do Azure AD. |
| As funções de aplicativo são removidas quando seu registro de aplicativo é removido. | Os grupos permanecem intactos mesmo se o aplicativo for removido. |
| Fornecidas na reivindicação assignedroles. | Fornecidas na reivindicação groups. |
Exemplos de funções de segurança personalizadas no EloView
| Função | Equipe |
|---|---|
| EloView_Admins | Equipe Administrativa |
| EloView_Support | Equipe de Suporte |
| EloView_Viewers | Visualizadores |
Criar funções de segurança personalizadas no EloView
- Para ajuda sobre este tópico, revise o guia prático para criar funções personalizadas
Criando funções de aplicativo
- Acesse o portal do Azure.
- Procure e selecione Azure Active Directory.
- Em Gerenciar, selecione Registros de aplicativo e então selecione seu aplicativo EloView para definir funções de aplicativo.
- Selecione Funções de aplicativo, e então selecione Criar função de aplicativo.
- Na janela Criar função de aplicativo, insira as configurações para a função. Use a tabela de exemplos acima para definir cada configuração e seus parâmetros.
- O Nome a ser exibido pode continuar com espaços e não precisa corresponder ao campo Valor.
- O Valor não pode conter espaços.
- Selecione Aplicar para salvar suas alterações.
Atribuir usuários e grupos a funções
- Acesse o portal do Azure.
- Procure e selecione Aplicações empresariais.
- Em Gerenciar, selecione Todas as aplicações, e então selecione seu aplicativo EloView para definir funções de aplicativo.
- Em Gerenciar, selecione Usuários e grupos, e então selecione Adicionar usuário/grupo.
- Em Usuários e grupos, selecione um usuário ou grupo.
- Em selecione uma função, selecione uma das funções de aplicativo recém-criadas.
- Clique em Selecionar e então em Atribuir.
- Repita os passos 4-7 para adicionar as funções restantes.
Configurando as reivindicações do aplicativo EloView
- Acesse o portal do Azure.
- Procure e selecione Aplicações empresariais.
- Em Gerenciar, selecione Todas as aplicações, e então selecione seu aplicativo EloView para definir funções de aplicativo.
- Em Gerenciar, selecione Autenticação única.
- Na seção Atributos & Reivindicações, clique em Editar.
- Clique em Adicionar nova reivindicação.
- Na janela Gerenciar reivindicação, insira o valor para Nome como “roles” e escolha no menu suspenso o valor “user.assignedroles” para a Fonte. O nome é sensible ao caso e deve ser minúsculo.
Teste a autenticação única com seu aplicativo EloView
- Neste exemplo usando o aplicativo empresarial Azure AD teste de configurações SAML, verificamos se o usuário administrador do EloView atribuído ao grupo EloView_Admins incluiu sua função no token como roles = EloView_Admins.
- Em seguida, acessamos o portal EloView para verificar se o usuário foi atribuído à (SAMLUser)EloView_Admins função. Se as configurações não foram devidamente configuradas ou as instruções mudaram, o usuário será atribuído à função padrão (SAMLUser)Viewer.
- Para assistência adicional, entre em contato com o suporte técnico.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article