В этой статье представлены шаги для добавления пользователей SAML с определенными ролями в EloView 3
Шаги
1. Добавьте пользовательские роли в свою учетную запись Eloview
b. Создайте столько ролей, сколько вам нужно
2. Добавьте пользовательские роли в ваш IDP (в качестве примера взят onelogin)
b. Создайте роль с точно таким же названием, как в портале EloView
d. Назначьте пользователей Eloview этой роли
3. Измените конфигурацию вашего приложения, чтобы добавить роли в качестве дополнительного атрибута для отправки
b. Добавьте новый атрибут с именем “roles” (все строчные буквы) и свяжите его с “Ролями пользователей”
d. Сохраните конфигурацию
4. Добавьте приложение EloView пользователю
b. Добавьте приложение Elo View пользователю
c. Проверьте параметры, которые будут отправлены в приложение, чтобы убедиться, что они включают роли пользователя
e. Утверждение SAML также может отправлять роли, которые не определены учетной записью EloView. Они будут проигнорированы EloView.
f. Если ни одна из ролей, назначенных пользователю, не имеет разрешений, по умолчанию пользователь получит стандартные возможности “Просмотрщик”.
Примечание: Если клиент хочет использовать только стандартные системные роли, он может добавить следующие названия ролей в IDP: “Admin”, “Registered User”, “Viewer” и сопоставить их с соответствующими пользователями.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article