Informationen zur Einrichtung von SSO in StorageGRID mit SAML
Die Einrichtung von Single Sign-On (SSO) in StorageGRID ermöglicht es StorageGRID (dem Dienstanbieter) und dem SSO-Identitätsanbieter, sicher über Benutzerauthentifizierungsanfragen zu kommunizieren.
Sie können SSO in StorageGRID mithilfe von OpenID Connect (OIDC) oder SAML einrichten. Die folgenden allgemeinen Schritte zeigen, wie SSO in StorageGRID mithilfe von SAML eingerichtet wird, oder es sind Informationen zu "SSO mit OIDC einrichten" verfügbar.
SSO konfigurierenDen Assistenten „SSO konfigurieren“ für SAML auswählen. Anschließend SSO mit dem Identitätsanbieter konfigurieren und in den Sandbox-Modus wechseln.
Erfahren Sie mehr über"Konfiguration von SSO mit SAML"
Identitätsanbieter konfigurierenJe nachdem, welchen SSO-Identitätsanbieter Sie verwenden möchten, können Sie entweder Active Directory oder Entra ID als LDAP-Diensttyp für die Identitätsföderation auswählen.
-
Für Active Directory Federation Service (AD FS) kann der AD FS, Entra ID oder PingFederate Identitätsanbieter verwendet werden.
-
Für Entra ID kann ausschließlich der Entra ID Identity Provider verwendet werden.
Verwenden Sie die Software des SSO-Identitätsanbieters, um SAML für jeden Admin-Knoten in Ihrem Grid zu konfigurieren.
-
Informationen zu "Erstellung einer Anwendungsgruppe für jeden Admin Node"in Active Directory
-
Informationen zu "Erstellung einer Anwendung für jeden Admin Node" in Entra ID
-
Informationen zu "Erstellung einer Dienstanbieterverbindung für jeden Admin-Knoten" in PingFederate
TestkonfigurationNachdem SAML für jeden Admin-Knoten konfiguriert wurde, erfolgt die Rückkehr zum Assistenten „SSO konfigurieren“ und die Konfiguration kann getestet werden.
Erfahren Sie mehr über"Testen der SSO-Konfiguration"
SSO aktivierenSSO für alle StorageGRID Benutzer aktivieren.
Erfahren Sie mehr über"SSO für StorageGRID Benutzer aktivieren"