Como Adicionar Usuários SAML com Funções Específicas no EloView 4 (EV4)
Este artigo explica como configurar usuários SAML com funções específicas no EloView 4 (EV4). As funções devem ser definidas tanto no EloView quanto no seu Provedor de Identidade (IDP), e então passadas na asserção SAML.
Importante: Os nomes das funções no seu IDP devem corresponder exatamente às funções criadas no EloView. Nomes que não correspondem serão ignorados durante a autenticação.
Passo 1: Criar Funções Personalizadas no EloView
- Navegue até Contas.
- Selecione a aba Funções.
- Crie as funções necessárias com base em suas necessidades de permissão.
Passo 2: Criar Funções Correspondentes no Seu IDP
O seguinte exemplo utiliza OneLogin, mas a mesma abordagem se aplica a outros IDPs.
- Navegue até a página Criação de Função Admin.
- Crie funções usando os mesmos nomes exatos definidos no EloView.
- Associe o aplicativo EloView com as novas funções.
- Atribua usuários às funções apropriadas.
Passo 3: Configurar Atributos SAML
- Abra a configuração do aplicativo EloView no seu IDP.
- Vá para a seção Parâmetros.
- Adicione um novo atributo:
-
Nome:
roles(deve estar em letras minúsculas) - Valor: Mapear para Funções do Usuário
-
Nome:
- Ative Incluir na asserção SAML.
- Salve a configuração.
Aviso: Se o atributo
roles não for incluído na asserção SAML, o EloView não atribuirá permissões personalizadas.Passo 4: Atribuir o Aplicativo EloView aos Usuários
- Navegue até Configuração do Usuário no seu IDP.
- Adicione o aplicativo EloView ao usuário.
- Verifique se os parâmetros SAML incluem as funções atribuídas ao usuário.
Melhores Práticas:
- Os usuários podem ter várias funções. As funções são enviadas separadas por ponto e vírgula (
;). - Funções indefinidas no EloView são ignoradas.
- Se nenhuma função válida for atribuída, o usuário recebe permissões de Visualizador.
Mapeamento de Função Padrão (Opcional)
Se você não estiver usando funções personalizadas, pode mapear usuários diretamente para funções do sistema EloView:
- Admin
- Usuário Registrado
- Visualizador
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article