跳到主要内容

更改 SAML 角色映射

如果以前为访问管理配置过 SAML,则可更改 IdP 组与存储阵列的预定义角色之间的角色映射。

开始之前

  • 必须使用包含安全管理员权限的用户概要文件进行登录。否则,不会出现访问管理功能。
  • IdP 管理员已在 IdP 系统中配置了用户属性和组成员资格。

  • 已配置并启用 SAML。

  1. 选择设置 > 访问管理
  2. 选择 SAML 选项卡。
  3. 选择角色映射
    随后将打开“角色映射”对话框。
  4. 将 IdP 用户属性和组分配给预定义的角色。一个组可具有多个已分配的角色。

    警告
    请注意,如果已启用 SAML,请勿删除权限,否则将无法访问 System Manager

  5. (可选)单击添加另一个映射以输入更多组到角色的映射。
  6. 单击保存
完成此任务后,所有活动用户会话都将终止。仅保留当前用户会话。