Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Erstellen Sie Unternehmensanwendungen in Entra ID für StorageGRID

Änderungen vorschlagen

Entra ID wird verwendet, um eine Unternehmensanwendung für jeden Admin-Knoten in Ihrem System zu erstellen.

Bevor Sie beginnen
  • Sie haben mit der Konfiguration von Single Sign-On für StorageGRID begonnen und Entra ID als SSO-Typ ausgewählt.

  • Sie haben "Sandbox-Modus wurde aktiviert" im Grid Manager.

  • Sie haben den Enterprise application name für jeden Admin-Node in Ihrem System. Diese Werte können aus der Admin-Node-Detailtabelle auf der Seite „SSO konfigurieren“ kopiert werden.

    Hinweis Sie müssen für jeden Admin Node in Ihrem StorageGRID System eine Unternehmensanwendung erstellen. Eine eigene Unternehmensanwendung für jeden Admin Node stellt sicher, dass sich Benutzer sicher bei jedem Admin Node anmelden und wieder ausloggen können.
  • ${post_edited_translations.segment}

  • ${post_edited_translations.segment}

  • ${post_edited_translations.segment}

Entra ID aufrufen

Schritte
  1. Melden Sie sich bei der "Azure Portal"an.

  2. Navigieren Sie zu "Entra ID".

  3. Wählen Sie "Unternehmensanwendungen".

Unternehmensanwendungen erstellen und StorageGRID SSO-Konfiguration speichern

Um die SSO-Konfiguration für Entra ID in StorageGRID zu speichern, ist es erforderlich, mit Entra ID für jeden Admin-Knoten eine Unternehmensanwendung zu erstellen. Die Föderationsmetadaten-URLs werden aus Entra ID kopiert und in die entsprechenden Felder für Federation metadata URL auf der Seite „SSO konfigurieren“ eingefügt.

Schritte
  1. ${post_edited_translations.segment}

    1. Im Bereich Entra ID Enterprise-Anwendungen die Option Neue Anwendung auswählen.

    2. Eigene Anwendung erstellen auswählen.

    3. Für den Namen ist der Enterprise application name einzugeben, der aus der Tabelle „Admin-Knotendetails“ auf der Seite „SSO konfigurieren“ kopiert wurde.

    4. Die Option Integrate any other application you don't find in the gallery (Non-gallery) bleibt ausgewählt.

    5. Wählen Sie Create.

    6. Wählen Sie den Link Los geht's im Feld 2. Einmalanmeldung einrichten oder den Link Einmalanmeldung in der linken Marge.

    7. Das Kontrollkästchen SAML auswählen.

    8. ${post_edited_translations.segment}

    9. ${post_edited_translations.segment}

  2. Nachdem Sie für jeden Admin-Knoten eine Metadaten-URL für die Föderation eingefügt und alle anderen erforderlichen Änderungen an der SSO-Konfiguration vorgenommen haben, auf der Seite „SSO konfigurieren“ Speichern auswählen.

${post_edited_translations.segment}

${post_edited_translations.segment}

Schritte
  1. Diese Schritte sind für jeden Admin Node zu wiederholen.

    1. Bei StorageGRID vom Admin-Knoten aus anmelden.

    2. Konfiguration > Zugriffskontrolle > Single sign-on auswählen.

    3. Die Schaltfläche auswählen, um die SAML-Metadaten für diesen Admin-Knoten herunterzuladen.

    4. Die Datei speichern, die anschließend in Entra ID hochgeladen wird.

SAML-Metadaten in jede Unternehmensanwendung hochladen

Nach dem Herunterladen einer SAML-Metadatendatei für jeden StorageGRID Admin Node sind in Entra ID die folgenden Schritte durchzuführen:

Schritte
  1. Zurück zum Azure Portal.

  2. ${post_edited_translations.segment}

    Hinweis Möglicherweise ist es erforderlich, die Seite „Unternehmensanwendungen“ zu aktualisieren, damit zuvor hinzugefügte Anwendungen in der Liste angezeigt werden.
    1. Zur Eigenschaftenseite der Unternehmensanwendung wechseln.

    2. ${post_edited_translations.segment}

    3. ${post_edited_translations.segment}

    4. Die SAML-Konfiguration abschließen.

    5. Die Schaltfläche Metadatendatei hochladen auswählen und die SAML-Metadatendatei auswählen, die für den entsprechenden Admin Node heruntergeladen wurde.

    6. Nachdem die Datei geladen wurde, Speichern auswählen und anschließend X, um das Fenster zu schließen. Die Seite „Single Sign-On mit SAML einrichten“ wird wieder angezeigt.

  3. "Jede Anwendung testen".