> For the complete documentation index, see [llms.txt](https://helpcenter.xopero.com/xopero-one-en/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://helpcenter.xopero.com/xopero-one-en/pl/logowanie-i-uwierzytelnianie/zewnetrzni-dostawcy-tozsamosci-idp/mapowanie-grup.md).

# Mapowanie grup

Dla integracji IdP, **Xopero ONE** używa zróżnicowanych poziomów logowania (np. **Admin**, **Backup Operator**, **Viewer**, etc.). Domyślnie, pojedynczy użytkownicy są uwierzytelniani z wcześniej zdefiniowanymi uprawnieniami, na podstawie przypisanych im ról. Jeśli wymagane jest, aby wielu użytkowników logowało się z jednolitymi politykami bezpieczeństwa, uprawnieniami lub prawami dostępu, można wdrożyć mapowanie grup.

Proces konfiguracji obejmuje określenie dwóch kluczowych parametrów: **typ claima** (**claim type)** oraz **wartość claima** (**claim value)** — na przykład w **Entra ID**, następujące parametry odnoszą się do:

1. **Typ claima** (**claim type)** - nazwa niestandardowego **claima** zdefiniowanego dla aplikacji po stronie **Entra ID**, służącego do identyfikacji grupy. W tym przykładzie wartość **claim type** jest ustawiona na <kbd>xoperogroup</kbd>.
2. **Wartość claima** (**claim value)** - unikalny identyfikator (ID) grupy w **Entra ID**, który ma zostać odwzorowany (<mark style="color:red;">**nie jego nazwa**</mark>).

<figure><img src="/files/W9zrZ6lpZ9cnjGXKW8pO" alt="Azure AD group mapping"><figcaption><p><em>Konfiguracja mapowania grup.</em></p></figcaption></figure>

{% hint style="warning" %}
Jedynym kontem niepodlegającym uprawnieniom mapowania grup jest root admin — logowanie za pomocą SAML z innymi uprawnieniami grupowymi nie zmienia poziomu dostępu root admina; użytkownik pozostaje root adminem po zalogowaniu, tak samo jak przypisane mu uprawnienia root admina.
{% endhint %}
