Page 1 of 1

Сохранение разрешенных имен пользователей White

Posted: Tue Dec 10, 2024 3:52 am
by Aminaaa15980
В этом случае вы создаете настраиваемое поле, например AllowedWhiteLabelUsers , в профиле пользователя в поставщике удостоверений.

Опять же, мы используем IDP Okta в качестве примера. Перейдите в Directory > Profile Editor > User (по умолчанию) и нажмите Add Attribute

Пример того, как сохранить разрешенных пользователей White Label в IDP (Okta)
Пример того, как сохранить разрешенных пользователей White Label в IDP (Okta)
В качестве типа поля камерун список телефонных номеров выберите "dropdown", "string array" или любой другой тип, который предоставляет список возможных значений. Каждое значение должно соответствовать имени пользователя, которое вы создали на платформе White Label.
В нашем примере это будет означать, что вы создаете возможные значения Marketing и CustomerService для настраиваемого поля AllowedWhiteLabelUsers .

Теперь выберите для каждого пользователя IDP , который должен иметь доступ к платформе White Label, соответствующее имя пользователя White Label из раскрывающегося списка AllowedWhiteLabelUsers .

выберите пользователя White Label для пользователя IDP (пример на Okta)
выберите пользователя White Label для пользователя IDP (пример на Okta)
В нашем примере мы бы выбрали значения Marketing и CustomerService для пользователей IDP Adam и Eve . Для пользователя IDP Steve мы бы просто выбрали значение CustomerService .

Image

Необходимо указать правильное имя атрибута, содержащее эту информацию, в поле « Имя атрибута имен пользователей White Label» в сопоставлениях SSO IDP .

Пользовательское значение «AllowedWhiteLabelUsers» для имен пользователей White Label
Пользовательское значение «AllowedWhiteLabelUsers» для имен пользователей White Label
В нашем примере мы использовали « AllowedWhiteLabelUsers ».

Особый случай: вход администратора/менеджера через SSO
Ваш пользователь-администратор может войти в нашу платформу whitelabel напрямую через имя пользователя и пароль по умолчанию. Однако также возможно использовать SSO для входа в качестве администратора или менеджера .

Для этого случая доступны две специальные роли: whitelabel_admin и whitelabel_manager .

Обычно информация о том, является ли пользователь IDP администратором или менеджером whitelabel, хранится в поставщике удостоверений одним из двух возможных способов.