本文提供在EloView 3中添加具有特定角色的SAML用户的步骤
步骤
1. 将自定义角色添加到您的Eloview账户中
a. 导航到账户 - 管理用户 - 角色标签
b. 创建所需的任意数量的角色
b. 创建所需的任意数量的角色
2. 将自定义角色添加到您的IDP(以onelogin为例)
a. 导航到管理员角色创建页面
b. 创建一个与EloView门户中给定名称完全相同的角色
b. 创建一个与EloView门户中给定名称完全相同的角色
c. 将EloView应用分配给新创建的角色
d. 将Eloview用户分配给该角色
d. 将Eloview用户分配给该角色
3. 修改您的应用配置,将角色添加为要发送的附加属性
a. 导航到IDP中的EloView应用配置 - 参数
b. 添加一个名称为“roles”(全部小写)的新属性,并将其映射到“用户角色”
b. 添加一个名称为“roles”(全部小写)的新属性,并将其映射到“用户角色”
c. 勾选“包含在SAML断言中”,否则将不会发送到EloView应用
d. 保存配置
d. 保存配置
4. 向用户添加EloView应用
a. 导航到IDP中的用户配置。
b. 将Elo View应用添加到用户
c. 检查要发送到应用的参数以确保包含用户的角色
b. 将Elo View应用添加到用户
c. 检查要发送到应用的参数以确保包含用户的角色
d. 用户可以对同一应用拥有多个角色。SAML断言将包含所有角色,并用“;”分隔
e. SAML断言还可以发送未由EloView账户定义的角色。EloView将忽略这些角色。
f. 如果分配给用户的角色都没有权限,则用户将默认获得“查看者”的权限。
e. SAML断言还可以发送未由EloView账户定义的角色。EloView将忽略这些角色。
f. 如果分配给用户的角色都没有权限,则用户将默认获得“查看者”的权限。
注意:如果客户只想使用默认系统角色,可以将以下角色名称添加到IDP:“Admin”,“Registered User”,“Viewer”,并将其映射到相应的用户。
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article