Bestätigen Sie, dass sich Verbundbenutzer bei StorageGRID anmelden können
Bevor Sie Single Sign-On (SSO) aktivieren, muss bestätigt werden, dass sich mindestens ein Verbundbenutzer beim Grid Manager und beim Tenant Manager für alle bestehenden Mandantenkonten anmelden kann.
-
Sie sind mit einem "unterstützte Webbrowser" beim Grid Manager angemeldet.
-
Du hast "spezifische Zugriffsberechtigungen".
-
Sie haben die Identitätsföderation bereits konfiguriert.
-
Falls bereits Mandantenkonten vorhanden sind, ist zu bestätigen, dass keiner der Mandanten seine eigene Identitätsquelle verwendet.
Wenn Sie SSO aktivieren, wird eine im Tenant Manager konfigurierte Identitätsquelle durch die im Grid Manager konfigurierte Identitätsquelle überschrieben. Benutzer, die zur Identitätsquelle des Tenants gehören, können sich nicht mehr anmelden, es sei denn, sie verfügen über ein Konto bei der Grid Manager Identitätsquelle. -
Bei jedem Mieterkonto im Tenant Manager anmelden.
-
Zugriffsverwaltung > Identitätsföderation auswählen.
-
Bestätigen Sie, dass das Kontrollkästchen Identitätsföderation aktivieren nicht ausgewählt ist.
-
Falls dies der Fall ist, sollte bestätigt werden, dass alle föderierten Gruppen, die möglicherweise für dieses Mandantenkonto verwendet werden, nicht mehr benötigt werden, das Kontrollkästchen kann deaktiviert und Speichern ausgewählt werden.
-
-
Bestätigen, dass ein Verbundbenutzer auf den Grid Manager zugreifen kann:
-
Im Grid Manager Konfiguration > Zugriffskontrolle > Administratorgruppen auswählen.
-
Stellen Sie sicher, dass mindestens eine Verbundgruppe aus der Active Directory Identitätsquelle importiert wurde und dass ihr die Root-Zugriffsberechtigung zugewiesen wurde.
-
Abmelden.
-
Bestätigen Sie, dass eine erneute Anmeldung beim Grid Manager als Benutzer der Verbundgruppe möglich ist.
-
-
Falls bereits Mandantenkonten vorhanden sind, ist zu bestätigen, dass sich ein Verbundbenutzer mit Root-Zugriffsberechtigung anmelden kann:
-
Im Grid Manager Mandanten auswählen.
-
Wählen Sie das Mandantenkonto aus, und wählen Sie Aktionen > Bearbeiten.
-
Auf der Registerkarte „Details eingeben“ Weiter auswählen.
-
Wenn das Kontrollkästchen Eigene Identitätsquelle verwenden ausgewählt ist, das Kontrollkästchen deaktivieren und Speichern auswählen.
Die Mieterseite wird angezeigt.
-
Wählen Sie das Mandantenkonto aus, wählen Sie Anmelden und melden Sie sich beim Mandantenkonto als lokaler Root-Benutzer an.
-
Im Mandantenmanager Zugriffsverwaltung > Gruppen auswählen.
-
Stellen Sie sicher, dass mindestens einer föderierten Gruppe des Grid Managers die Root-Zugriffsberechtigung für diesen Mandanten zugewiesen wurde.
-
Abmelden.
-
Bestätigen Sie, dass Sie sich als Benutzer der Verbundgruppe wieder beim Mandanten anmelden können.
-