В этой статье объясняется, как автоматически создавать пользователей в EloView 3 с соответствующей ролью безопасности
Пользователей не нужно создавать в EloView. Успешный ответ SAML автоматически создаст учетную запись пользователя и назначит его на соответствующую роль пользователя, если информация указана в SAML-токене. Если роль пользователя не указана, пользователю назначается роль стандартного пользователя без прав администратора.
EloView захватит следующие данные (чувствительно к регистру):
- firstName
- lastName
- roles
Значение, указанное в roles, должно совпадать с названием роли пользователя в EloView.
Пример:
Роли пользователей (некоторые стандартные роли в EloView)
- Администратор
- Зарегистрированный пользователь
- Наблюдатель
Пользователи
- Чарли Смит
Если Чарли должен быть назначен на роль пользователя Администратор, в его SAML-токене должны быть указаны все ранее упомянутые данные с roles = Admin. Когда Чарли впервые войдет в систему, учетная запись будет создана и назначена роли пользователя Администратор.
Если роль Чарли изменится на Наблюдатель, его SAML-токен будет содержать roles = Viewer. При следующем входе в систему роль автоматически обновится в EloView.
Если в SAML-токене указана роль Консультант, но роли пользователя с таким названием не существует в EloView, Чарли будет назначен на стандартную роль наблюдателя без прав администратора.
Допустим, Чарли находится в группе безопасности или группе рассылки, называемой KFC Admins, в их поставщике удостоверений (IdP – например, Azure Active Directory), но роль пользователя в EloView называется Onsite_Admins_Technicians. Необходимо провести конфигурацию на вашей стороне, чтобы перевести KFC Admins = Onsite_Admins_Technicians. EloView нужно знать только значение roles, а не в какой группе безопасности или рассылки находится пользователь.
Когда пользователь входит в систему с помощью SAML, к типу учетной записи добавляется "SAMLUser", чтобы отличить его от пользователей без SAML. Если вы удалите учетную запись в EloView, она будет воссоздана после следующего успешного входа в систему.
Удаление учетных записей необходимо выполнять вручную в EloView, если пользователю нужно удалить.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article