В этой статье объясняется, как добавить роли приложений Azure AD к корпоративному приложению EloView и получить их токене
Пожалуйста, смотрите ниже, как добавить роли приложений Azure AD к вашему корпоративному приложению EloView и получить их в токене.
Роли приложений против групп
| Роли приложений | Группы |
|---|---|
| Они специфичны для приложения и определяются в регистрации приложения. Они перемещаются вместе с приложением. | Они не специфичны для приложения, а для арендатора Azure AD. |
| Роли приложений удаляются, когда удаляется регистрация их приложения. | Группы остаются неизменными, даже если приложение удалено. |
| Предоставлено в assignedroles утверждении. | Предоставлено в groups утверждении. |
Примеры пользовательских ролей безопасности EloView
| Роль | Команда |
|---|---|
| EloView_Admins | Команда администраторов |
| EloView_Support | Команда поддержки |
| EloView_Viewers | Просмотрщики |
Создание пользовательских ролей безопасности в EloView
- Для получения помощи по этой теме, пожалуйста, ознакомьтесь с руководством по созданию пользовательских ролей
Создание ролей приложений
- Войдите в портал Azure.
- Найдите и выберите Azure Active Directory.
- В разделе Управление выберите Регистрация приложений, а затем выберите ваше EloView приложение для определения ролей приложений.
- Выберите Роли приложений, а затем выберите Создать роль приложения.
- В панели Создание роли приложения введите настройки для роли. Используйте таблицу примеров выше, чтобы установить каждую настройку и ее параметры.
- Поля Отображаемое имя могут содержать пробелы и не должны совпадать с полем Значение.
- Поля Значение не могут содержать пробелы.
- Выберите Применить, чтобы сохранить изменения.
Назначение пользователей и групп ролям
- Войдите в портал Azure.
- Найдите и выберите Корпоративные приложения.
- В разделе Управление выберите Все приложения, а затем выберите ваше EloView приложение для определения ролей приложений.
- В разделе Управление выберите Пользователи и группы, а затем выберите Добавить пользователя/группу.
- В разделе Пользователи и группы выберите пользователя или группу.
- В разделе выберите роль выберите одну из вновь созданных ролей приложений.
- Нажмите Выбрать, а затем Назначить.
- Повторите шаги 4-7, чтобы добавить оставшиеся роли.
Настройка утверждений приложения EloView
- Войдите в портал Azure.
- Найдите и выберите Корпоративные приложения.
- В разделе Управление выберите Все приложения, а затем выберите ваше EloView приложение для определения ролей приложений.
- В разделе Управление выберите Единый вход.
- В разделе Атрибуты и утверждения нажмите Редактировать.
- Нажмите Добавить новое утверждение.
- В панели Управление утверждением введите значение для Имя как “roles” и выберите из выпадающего меню “user.assignedroles” значение для Источник. Имя является чувствительным к регистру и должно быть в нижнем регистре.
Тестирование единого входа с вашим приложением EloView
- В этом примере с использованием корпоративного приложения Azure AD тест настроек SAML мы проверяем, что пользователь EloView Admin, назначенный группе EloView_Admins, включал свою роль в токене как roles = EloView_Admins.
- Далее мы входим в портал EloView, чтобы проверить, что пользователю назначена роль (SAMLUser)EloView_Admins. Если настройки были неправильно настроены или инструкции изменились, пользователю будет назначена роль по умолчанию (SAMLUser)Viewer.
- Для получения дополнительной помощи, пожалуйста, обратитесь в техническую поддержку.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article