Как добавить пользователей SAML с определенными ролями в EloView 4 (EV4)
В этой статье объясняется, как настроить пользователей SAML с определенными ролями в EloView 4 (EV4). Роли необходимо определить как в EloView, так и в вашем поставщике удостоверений (IDP), а затем передать через утверждение SAML.
Важно: Имена ролей в вашем IDP должны совпадать точно с ролями, созданными в EloView. Несоответствующие имена будут проигнорированы во время аутентификации.
Шаг 1: Создание пользовательских ролей в EloView
- Перейдите в раздел Учетные записи.
- Выберите вкладку Роли.
- Создайте необходимые роли на основе ваших потребностей в разрешениях.
Шаг 2: Создание соответствующих ролей в вашем IDP
Следующий пример использует OneLogin, но тот же подход применяется и к другим IDP.
- Перейдите на страницу Создание ролей администратора.
- Создайте роли, используя точно те же имена, что и в EloView.
- Ассоциируйте приложение EloView с новыми ролями.
- Назначьте пользователям соответствующие роли.
Шаг 3: Настройка атрибутов SAML
- Откройте настройку приложения EloView в вашем IDP.
- Перейдите в раздел Параметры.
- Добавьте новый атрибут:
-
Имя:
roles(должно быть в нижнем регистре) - Значение: Соответствует ролям пользователя
-
Имя:
- Включите Включить в утверждение SAML.
- Сохраните настройки.
Предупреждение: Если атрибут
roles не включен в утверждение SAML, EloView не назначит никаких пользовательских разрешений.Шаг 4: Назначьте приложение EloView пользователям
- Перейдите в раздел Настройка пользователей в вашем IDP.
- Добавьте приложение EloView пользователю.
- Убедитесь, что параметры SAML включают назначенные роли пользователя.
Лучшие практики:
- Пользователи могут иметь несколько ролей. Роли отправляются, разделенные точкой с запятой (
;). - Неопределенные роли в EloView игнорируются.
- Если не назначены действительные роли, у пользователя по умолчанию установлены разрешения Просмотр.
Соответствие ролей по умолчанию (по желанию)
Если вы не используете пользовательские роли, вы можете напрямую сопоставить пользователей с системными ролями EloView:
- Администратор
- Зарегистрированный пользователь
- Просмотр
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article