For the complete documentation index, see llms.txt. This page is also available as Markdown.

Mapowanie grup

W tym artykule dowiesz się, jak skonfigurować mapowanie grup dla uwierzytelniania SAML.

Dla integracji IdP, Xopero ONE używa zróżnicowanych poziomów logowania (np. Admin, Backup Operator, Viewer, etc.). Domyślnie, pojedynczy użytkownicy są uwierzytelniani z wcześniej zdefiniowanymi uprawnieniami, na podstawie przypisanych im ról. Jeśli wymagane jest, aby wielu użytkowników logowało się z jednolitymi politykami bezpieczeństwa, uprawnieniami lub prawami dostępu, można wdrożyć mapowanie grup.

Proces konfiguracji obejmuje określenie dwóch kluczowych parametrów: typ claima (claim type) oraz wartość claima (claim value) — na przykład w Entra ID, następujące parametry odnoszą się do:

  1. Typ claima (claim type) - nazwa niestandardowego claima zdefiniowanego dla aplikacji po stronie Entra ID, służącego do identyfikacji grupy. W tym przykładzie wartość claim type jest ustawiona na xoperogroup.

  2. Wartość claima (claim value) - unikalny identyfikator (ID) grupy w Entra ID, który ma zostać odwzorowany (nie jego nazwa).

Azure AD group mapping
Konfiguracja mapowania grup.

Ostatnia aktualizacja

Czy to było pomocne?