Bu makale, Azure AD uygulama rollerinin EloView kurumsal uygulamasına nasıl ekleneceğini ve bunların token'da nasıl alınacağını açıklamaktadır
Aşağıda, Azure AD uygulama rollerini EloView kurumsal uygulamanıza nasıl ekleyeceğinizi ve bunları token'da nasıl alacağınızı görebilirsiniz.
Uygulama Rollerine vs. Gruplar
| Uygulama Roller | Gruplar |
|---|---|
| Bir uygulamaya özeldir ve uygulama kaydında tanımlanır. Uygulama ile birlikte taşınırlar. | Bir uygulamaya değil, bir Azure AD kiracısına özeldir. |
| Uygulama kaydı kaldırıldığında uygulama rollerinin kaldırılır. | Uygulama kaldırıldığında bile gruplar korunur. |
| assignedroles iddiasında sağlanır. | groups iddiasında sağlanır. |
Özel EloView güvenlik rollerine örnekler
| Rol | Ekip |
|---|---|
| EloView_Admins | Admin Ekibi |
| EloView_Support | Destek Ekibi |
| EloView_Viewers | Görüntüleyiciler |
EloView'de özel güvenlik rollerini oluşturma
- Bu konu hakkında yardım almak için lütfen özel roller oluşturma konusunda nasıl yapılır kılavuzunu inceleyin
Uygulama rollerini oluşturma
- Azure portalına giriş yapın.
- Azure Active Directory'yi arayın ve seçin.
- Yönet altında, Uygulama kayıtları'nı seçin ve ardından uygulama rollerini tanımlamak için EloView uygulamanızı seçin.
- Uygulama rollerini seçin, ardından Uygulama rolü oluştur'u seçin.
-
Uygulama rolü oluştur penceresi'nde, rol için ayarları girin. Her ayarı ve parametrelerini ayarlamak için yukarıdaki örnek tabloyu kullanın.
- Açıklama Adı boşluk içerebilir ve Değer alanıyla eşleşmesi gerekmez.
- Değer boşluk içeremez.
- Değişikliklerinizi kaydetmek için Uygula'yı seçin.
Kullanıcıları ve grupları rollere atama
- Azure portalına giriş yapın.
- Kurumsal uygulamalar'ı arayın ve seçin.
- Yönet altında, Tüm uygulamalar'ı seçin ve ardından uygulama rollerini tanımlamak için EloView uygulamanızı seçin.
- Yönet altında, Kullanıcılar ve gruplar'ı seçin ve ardından Kullanıcı/grup ekle'yi seçin.
- Kullanıcılar ve gruplar altında, bir kullanıcı veya grup seçin.
- Bir rol seçin altında, yeni oluşturulan uygulama rollerinden birini seçin.
- Seç'i tıklayın ve ardından Atama'yı tıklayın.
- Rol eklemek için adım 4-7'yi tekrarlayın.
EloView uygulama iddialarını yapılandırma
- Azure portalına giriş yapın.
- Kurumsal uygulamaları arayın ve seçin.
- Yönet altında, Tüm uygulamalar'ı seçin ve ardından EloView uygulamanızı seçin.
- Yönet altında, Tek oturum açma'yı seçin.
- Öznitelikler ve İddialar bölümünde, Düzenle'yi tıklayın.
- Yeni iddia ekle'yi tıklayın.
- Yönetim iddiası penceresinde, Ad için “roller” değerini girin ve Kaynak için açılır menüden “user.assignedroles” değerini seçin. Ad büyük/küçük harf duyarlıdır ve küçük harf ile yazılmalıdır.
EloView uygulamanızla tek oturum açmayı test edin
- Bu örnek Azure AD kurumsal uygulaması SAML ayarları testi kullanılarak, EloView_Admins grubuna atanmış EloView Admin kullanıcısının token'da rolünü roller = EloView_Admins olarak içerdiğini doğruluyoruz.
- Sonra, kullanıcının (SAMLUser)EloView_Admins rolüne atanıp atanmadığını doğrulamak için EloView portalına giriş yapıyoruz. Ayarlar doğru bir şekilde yapılandırılmadıysa veya talimatlar değiştiyse, kullanıcı varsayılan (SAMLUser)Viewer rolüne atanacaktır.
- Ek yardım için lütfen teknik destek ile iletişime geçin.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article