本文解释了如何将Azure AD应用程序角色添加到EloView企业应用程序并在令牌中接收它们
请参见下面有关如何将Azure AD应用程序角色添加到您的EloView企业应用程序并在令牌中接收它们的说明。
应用程序角色与组
| 应用程序角色 | 组 |
|---|---|
| 它们特定于一个应用程序,并在应用程序注册中定义。它们随应用程序移动。 | 它们不是特定于应用程序的,而是特定于Azure AD租户的。 |
| 当其应用程序注册被删除时,应用程序角色将被移除。 | 即使应用程序被删除,组也会保持完整。 |
| 在assignedroles声明中提供。 | 在groups声明中提供。 |
自定义EloView安全角色示例
| 角色 | 团队 |
|---|---|
| EloView_Admins | 管理员团队 |
| EloView_Support | 支持团队 |
| EloView_Viewers | 查看者 |
在EloView中创建自定义安全角色
- 有关此主题的帮助,请查看创建自定义角色的指南
创建应用程序角色
- 登录到Azure门户。
- 搜索并选择Azure Active Directory。
- 在管理下,选择应用程序注册,然后选择您的EloView应用程序以定义应用程序角色。
- 选择应用程序角色,然后选择创建应用程序角色。
- 在创建应用程序角色窗格中,输入角色的设置。使用上面的示例表格来设置每个设置及其参数。
- 可显示名称可以包含空格,不需要与值字段匹配。
- 可值不能包含空格。
- 选择应用以保存您的更改。
将用户和组分配给角色
- 登录到Azure门户。
- 搜索并选择企业应用程序。
- 在管理下,选择所有应用程序,然后选择您的EloView应用程序以定义应用程序角色。
- 在管理下,选择用户和组,然后选择添加用户/组。
- 在用户和组下,选择一个用户或组。
- 在选择角色下,选择新创建的应用程序角色之一。
- 单击选择,然后分配。
- 重复第4-7步以添加其余角色。
配置EloView应用程序声明
- 登录到Azure门户。
- 搜索并选择企业应用程序。
- 在管理下,选择所有应用程序,然后选择您的EloView应用程序以定义应用程序角色。
- 在管理下,选择单点登录。
- 在属性和声明部分,单击编辑。
- 单击添加新声明。
- 在管理声明窗格中,输入名称的值为“roles”,并从下拉菜单中选择“user.assignedroles”的值作为来源。该名称是区分大小写的,应为小写。
使用您的EloView应用程序测试单点登录
- 在这个使用Azure AD企业应用程序SAML设置测试的示例中,我们验证分配给EloView_Admins组的EloView管理员用户在令牌中包含其角色,形式为roles = EloView_Admins。
- 接下来,我们登录到EloView门户以验证用户是否被分配了(SAMLUser)EloView_Admins角色。如果设置未正确配置或说明已更改,则用户将被分配默认的(SAMLUser)Viewer角色。
- 如需额外帮助,请联系技术支持。
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article