Bu makale, uygun güvenlik rolü ile EloView 3'te kullanıcıların otomatik olarak nasıl oluşturulacağını açıklar
Kullanıcıların EloView'te oluşturulmasına gerek yoktur. Başarılı bir SAML yanıtı, kullanıcı hesabını otomatik olarak oluşturacak ve kullanıcıyı SAML belirtecinde belirtilmişse ilgili kullanıcı rolüne atayacaktır. Hiçbir kullanıcı rolü belirtilmezse, kullanıcı varsayılan yönetici olmayan görüntüleyici rolüne atanır.
EloView aşağıdaki talepleri yakalayacaktır (büyük/küçük harf duyarlıdır):
- firstName
- lastName
- roles
Roles'da belirtilen değer, EloView'teki bir kullanıcı rolünün adını karşılayacaktır.
Örnek:
Kullanıcı Rolleri (EloView'teki bazı ön tanımlı roller)
- Admin
- Kayıtlı Kullanıcı
- Görüntüleyici
Kullanıcılar
- Charlie Smith
Eğer Charlie, Admin kullanıcı rolüne atanması gerekiyorsa, SAML belirteci daha önce belirtilen tüm talepleri roles = Admin ile birlikte içermelidir. Charlie ilk kez giriş yaptığında, hesap oluşturulacak ve Admin kullanıcı rolüne atanacaktır.
Eğer Charlie'nin rolü Görüntüleyiciye değişirse, SAML belirteci roles = Viewer içerecektir. Bir sonraki girişte, rol otomatik olarak EloView'te güncellenir.
Eğer SAML belirteci rolü Consultant olarak belirtirse, ancak o isimde EloView'te bir kullanıcı rolü yoksa, Charlie varsayılan yönetici olmayan görüntüleyici rolüne atanacaktır.
Diyelim ki Charlie, Kimlik Sağlayıcılarında (IdP - örnek: Azure Active Directory) KFC Admins adında bir güvenlik grubunda veya dağıtım grubunda, ancak EloView'teki kullanıcı rolü Onsite_Admins_Technicians adındadır. KFC Admins’in = Onsite_Admins_Technicians olarak çevrilmesi için arka planda bazı yapılandırmalar yapılması gerekmektedir. EloView, kullanıcıların hangi güvenlik veya dağıtım grubunda bulunduğunu değil, yalnızca rollerin değerlerini bilmelidir.
Kullanıcı SAML ile oturum açtığında, “SAMLUser” Hesap Türüne eklenir, bu da onu SAML olmayan kullanıcılardan ayırır. EloView'te hesabı silerseniz, bu hesap bir sonraki başarılı girişte yeniden oluşturulacaktır.
Bir kullanıcı kaldırılacaksa, hesap silme işlemleri EloView'te manuel olarak yapılmalıdır.
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article