E-Mail-Domain-Gruppenregeln
E-Mail-Domain-Gruppenregeln weisen Benutzer automatisch Gruppen zu, basierend auf der Domain ihrer E-Mail-Adresse. Wenn sich ein Benutzer registriert oder sich zum ersten Mal anmeldet, prüft der Identity Service seine E-Mail-Adresse gegen die konfigurierten Regeln und fügt ihn passenden Gruppen hinzu.
Anwendungsfall
Sie möchten, dass alle Benutzer mit @meshmakers.com-E-Mail-Adressen automatisch die Rollen Development und CommunicationManagement erhalten. Anstatt jedem Benutzer die Rollen manuell zuzuweisen, gehen Sie so vor:
- Erstellen Sie eine Gruppe
"Engineering"mit diesen Rollen - Erstellen Sie eine E-Mail-Domain-Gruppenregel, die
meshmakers.comauf diese Gruppe abbildet
Jeder Benutzer, der sich mit einer @meshmakers.com-E-Mail-Adresse registriert, wird automatisch der Gruppe Engineering hinzugefügt und erbt deren Rollen.
Eigenschaften
| Eigenschaft | Beschreibung |
|---|---|
| EmailDomainPattern | Domain, gegen die abgeglichen wird (z. B. meshmakers.com) |
| TargetGroupRtId | RtId der Gruppe, der passende Benutzer hinzugefügt werden |
| Description | Optionale Beschreibung der Regel |
Regeln über die CLI verwalten
# List all rules
octo-cli -c GetEmailDomainGroupRules
# Get a specific rule
octo-cli -c GetEmailDomainGroupRule -id "<rule-rtid>"
# Create a rule
octo-cli -c CreateEmailDomainGroupRule \
-edp "meshmakers.com" \
-tgid "<target-group-rtid>" \
-d "Auto-assign meshmakers employees to Engineering group"
# Update a rule
octo-cli -c UpdateEmailDomainGroupRule \
-id "<rule-rtid>" \
-edp "meshmakers.com" \
-tgid "<new-target-group-rtid>"
# Delete a rule
octo-cli -c DeleteEmailDomainGroupRule -id "<rule-rtid>"
Funktionsweise
- Ein Benutzer meldet sich über einen externen Identity Provider an (z. B. Google, Azure AD)
- Der Identity Service ruft die E-Mail-Adresse des Benutzers vom Provider ab
- Er prüft alle E-Mail-Domain-Gruppenregeln des Tenants
- Wenn die E-Mail-Domain dem
EmailDomainPatterneiner Regel entspricht, wird der Benutzer der Zielgruppe der Regel hinzugefügt - Der Benutzer erbt alle Rollen, die dieser Gruppe zugewiesen sind
E-Mail-Domain-Gruppenregeln werden nur bei der ersten Anmeldung ausgewertet. Wenn Sie eine Regel erstellen, nachdem sich Benutzer bereits registriert haben, werden bestehende Benutzer nicht nachträglich der Gruppe hinzugefügt.