Mapowanie grup
W tym artykule dowiesz się, jak skonfigurować mapowanie grup dla uwierzytelniania SAML.

Ostatnia aktualizacja
Czy to było pomocne?
W tym artykule dowiesz się, jak skonfigurować mapowanie grup dla uwierzytelniania SAML.
Dla integracji IdP, Xopero ONE używa zróżnicowanych poziomów logowania (np. Admin, Backup Operator, Viewer, etc.). Domyślnie, pojedynczy użytkownicy są uwierzytelniani z wcześniej zdefiniowanymi uprawnieniami, na podstawie przypisanych im ról. Jeśli wymagane jest, aby wielu użytkowników logowało się z jednolitymi politykami bezpieczeństwa, uprawnieniami lub prawami dostępu, można wdrożyć mapowanie grup.
Proces konfiguracji obejmuje określenie dwóch kluczowych parametrów: typ claima (claim type) oraz wartość claima (claim value) — na przykład w Entra ID, następujące parametry odnoszą się do:
Typ claima (claim type) - nazwa niestandardowego claima zdefiniowanego dla aplikacji po stronie Entra ID, służącego do identyfikacji grupy. W tym przykładzie wartość claim type jest ustawiona na xoperogroup.
Wartość claima (claim value) - unikalny identyfikator (ID) grupy w Entra ID, który ma zostać odwzorowany (nie jego nazwa).

Jedynym kontem niepodlegającym uprawnieniom mapowania grup jest root admin — logowanie za pomocą SAML z innymi uprawnieniami grupowymi nie zmienia poziomu dostępu root admina; użytkownik pozostaje root adminem po zalogowaniu, tak samo jak przypisane mu uprawnienia root admina.
Ostatnia aktualizacja
Czy to było pomocne?

