如何在 EloView 4 (EV4) 中添加具有特定角色的 SAML 用户
本文解释了如何在 EloView 4 (EV4) 中配置具有特定角色的 SAML 用户。角色必须在 EloView 和您的身份提供者 (IDP) 中定义,然后通过 SAML 声明传递。
重要: 您的 IDP 中的角色名称必须与在 EloView 中创建的角色完全匹配。不匹配的名称将在身份验证过程中被忽略。
第 1 步:在 EloView 中创建自定义角色
- 导航到 账户。
- 选择 角色 选项卡。
- 根据您的权限需求创建所需的角色。
第 2 步:在您的 IDP 中创建匹配的角色
以下示例使用 OneLogin,但同样的方法适用于其他 IDP。
- 导航到 管理员角色创建 页面。
- 使用与 EloView 中定义的 完全相同的名称 创建角色。
- 将 EloView 应用 与新角色关联。
- 将用户分配到适当的角色。
第 3 步:配置 SAML 属性
- 打开您 IDP 中的 EloView 应用配置。
- 转到 参数 部分。
- 添加新属性:
-
名称:
roles(必须小写) - 值: 映射到 用户角色
-
名称:
- 启用 包含在 SAML 声明中。
- 保存配置。
警告: 如果
roles 属性未包含在 SAML 声明中,EloView 将不分配任何自定义权限。第 4 步:将 EloView 应用分配给用户
- 导航到您 IDP 中的 用户配置。
- 将 EloView 应用 添加到用户。
- 验证 SAML 参数是否包括用户分配的角色。
最佳实践:
- 用户可以拥有多个角色。角色以分号(
;)分隔发送。 - 在 EloView 中未定义的角色将被忽略。
- 如果没有分配有效角色,则用户将默认为 查看者 权限。
默认角色映射(可选)
如果您不使用自定义角色,可以直接将用户映射到 EloView 系统角色:
- 管理员
- 注册用户
- 查看者
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article