Erstellen von Unternehmensanwendungen in Azure AD
Sie verwenden Azure AD, um für jeden Admin-Knoten in Ihrem System eine Unternehmensanwendung zu erstellen.
- 
Sie haben mit der Konfiguration der einmaligen Anmeldung für StorageGRID begonnen und Azure als SSO-Typ ausgewählt.
 - 
Der Sandbox-Modus ist auf der Single Sign-On-Seite im Grid Manager ausgewählt. Sehen "Sandbox-Modus verwenden" .
 - 
Sie haben den Namen der Unternehmensanwendung für jeden Admin-Knoten in Ihrem System. Sie können diese Werte aus der Tabelle mit den Admin-Knotendetails auf der StorageGRID Single-Sign-On-Seite kopieren.
Sie müssen für jeden Admin-Knoten in Ihrem StorageGRID System eine Unternehmensanwendung erstellen. Durch die Bereitstellung einer Unternehmensanwendung für jeden Admin-Knoten wird sichergestellt, dass sich Benutzer sicher bei jedem Admin-Knoten anmelden und abmelden können.  - 
Sie haben Erfahrung mit der Erstellung von Unternehmensanwendungen in Azure Active Directory.
 - 
Sie verfügen über ein Azure-Konto mit einem aktiven Abonnement.
 - 
Sie haben eine der folgenden Rollen im Azure-Konto: Globaler Administrator, Cloud-Anwendungsadministrator, Anwendungsadministrator oder Besitzer des Dienstprinzipals.
 
Zugriff auf Azure AD
- 
Melden Sie sich an bei "Azure-Portal" .
 - 
Navigieren Sie zu "Azure Active Directory" .
 - 
Wählen "Unternehmensanwendungen" .
 
Erstellen Sie Unternehmensanwendungen und speichern Sie die StorageGRID SSO-Konfiguration
Um die SSO-Konfiguration für Azure in StorageGRID zu speichern, müssen Sie mit Azure eine Unternehmensanwendung für jeden Admin-Knoten erstellen. Sie kopieren die URLs der Verbundmetadaten aus Azure und fügen sie in die entsprechenden Felder URL der Verbundmetadaten auf der StorageGRID Single-Sign-On-Seite ein.
- 
Wiederholen Sie die folgenden Schritte für jeden Admin-Knoten.
- 
Wählen Sie im Bereich „Azure Enterprise-Anwendungen“ Neue Anwendung aus.
 - 
Wählen Sie Eigene Anwendung erstellen.
 - 
Geben Sie als Namen den Namen der Unternehmensanwendung ein, den Sie aus der Tabelle mit den Admin-Knotendetails auf der StorageGRID Single-Sign-On-Seite kopiert haben.
 - 
Lassen Sie das Optionsfeld Alle anderen Anwendungen integrieren, die Sie nicht in der Galerie finden (Nicht-Galerie) aktiviert.
 - 
Wählen Sie Erstellen.
 - 
Wählen Sie den Link Erste Schritte in 2. Setzen Sie das Feld „Single Sign-On einrichten“ ein oder wählen Sie den Link Single Sign-On im linken Rand aus.
 - 
Wählen Sie das Feld SAML aus.
 - 
Kopieren Sie die App Federation Metadata Url, die Sie unter Schritt 3 SAML-Signaturzertifikat finden.
 - 
Gehen Sie zur StorageGRID Single Sign-On-Seite und fügen Sie die URL in das Feld Federation metadata URL ein, die dem von Ihnen verwendeten Namen der Unternehmensanwendung entspricht.
 
 - 
 - 
Nachdem Sie für jeden Admin-Knoten eine URL mit Verbundmetadaten eingefügt und alle anderen erforderlichen Änderungen an der SSO-Konfiguration vorgenommen haben, wählen Sie auf der StorageGRID Single Sign-On-Seite Speichern aus.
 
Laden Sie SAML-Metadaten für jeden Admin-Knoten herunter
Nachdem die SSO-Konfiguration gespeichert wurde, können Sie für jeden Admin-Knoten in Ihrem StorageGRID System eine SAML-Metadatendatei herunterladen.
- 
Wiederholen Sie diese Schritte für jeden Admin-Knoten.
- 
Sign in bei StorageGRID an.
 - 
Wählen Sie KONFIGURATION > Zugriffskontrolle > Einmaliges Anmelden.
 - 
Wählen Sie die Schaltfläche aus, um die SAML-Metadaten für diesen Admin-Knoten herunterzuladen.
 - 
Speichern Sie die Datei, die Sie in Azure AD hochladen.
 
 - 
 
Laden Sie SAML-Metadaten in jede Unternehmensanwendung hoch
Nachdem Sie für jeden StorageGRID Admin-Knoten eine SAML-Metadatendatei heruntergeladen haben, führen Sie die folgenden Schritte in Azure AD aus:
- 
Kehren Sie zum Azure-Portal zurück.
 - 
Wiederholen Sie diese Schritte für jede Unternehmensanwendung:
Möglicherweise müssen Sie die Seite „Unternehmensanwendungen“ aktualisieren, um die Anwendungen anzuzeigen, die Sie zuvor zur Liste hinzugefügt haben. - 
Gehen Sie zur Eigenschaftenseite der Unternehmensanwendung.
 - 
Setzen Sie Zuweisung erforderlich auf Nein (es sei denn, Sie möchten Zuweisungen separat konfigurieren).
 - 
Gehen Sie zur Seite „Single Sign-On“.
 - 
Schließen Sie die SAML-Konfiguration ab.
 - 
Wählen Sie die Schaltfläche Metadatendatei hochladen und wählen Sie die SAML-Metadatendatei aus, die Sie für den entsprechenden Admin-Knoten heruntergeladen haben.
 - 
Nachdem die Datei geladen wurde, wählen Sie Speichern und dann X, um den Bereich zu schließen. Sie werden zur Seite „Single Sign-On mit SAML einrichten“ zurückgeleitet.
 
 - 
 - 
Befolgen Sie die Schritte in"Sandbox-Modus verwenden" um jede Anwendung zu testen.