本文解释如何在EloView 3中自动创建具有相应安全角色的用户
用户无需在EloView中创建。成功的SAML响应将自动创建用户账户,并根据SAML令牌中的信息将用户分配给相应的用户角色。当没有指定用户角色时,用户将被分配为默认的非管理员查看角色。
EloView将捕获以下声明(大小写敏感):
- firstName
- lastName
- roles
在roles中指定的值应与EloView中用户角色的名称匹配。
示例:
用户角色(EloView中的一些默认角色)
- 管理员
- 注册用户
- 查看者
用户
- 查理·史密斯
如果查理需要被分配为管理员角色,他的SAML令牌需要包含上面提到的所有声明,并设置roles = Admin。当查理第一次登录时,账户被创建并分配给管理员角色。
如果查理的角色更改为查看者,他的SAML令牌将包含roles = Viewer。在下次登录时,角色将在EloView中自动更新。
如果SAML令牌指定角色为顾问,但EloView中不存在该名称的用户角色,查理将被分配为默认非管理员查看角色。
假设查理在其身份提供商(IdP - 示例:Azure Active Directory)中的安全组或分发组名为KFC管理员,但EloView中的用户角色名为Onsite_Admins_Technicians。您需要在您的后端进行一些配置来将KFC管理员映射为Onsite_Admins_Technicians。EloView只需知道roles的值,而不需要知道用户所属的安全组或分发组。
当用户使用SAML登录时,“SAMLUser”会附加到账户类型,以区别于非SAML用户。如果您在EloView中删除账户,账户将在下次成功登录后重新创建。
如果需要删除用户,需在EloView中手动进行账户删除。
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article