Comprueba que los usuarios federados puedan iniciar sesión en StorageGRID
Antes de habilitar el inicio de sesión único (SSO), debes comprobar que al menos un usuario federado pueda iniciar sesión en Grid Manager y en Tenant Manager para cualquier cuenta de inquilino existente.
-
Has iniciado sesión en Grid Manager mediante un "navegador web compatible".
-
Tienes "permisos de acceso específicos".
-
Ya has configurado la federación de identidades.
-
Si ya existen cuentas de inquilinos, comprueba que ninguno de los inquilinos esté usando su propia fuente de identidad.
Cuando habilitas el SSO, el origen de identidad configurado en el Tenant Manager se sustituye por el origen de identidad configurado en el Grid Manager. Los usuarios que pertenecen al origen de identidad del inquilino ya no podrán iniciar sesión a menos que tengan una cuenta en el origen de identidad del Grid Manager. -
Inicia sesión en Tenant Manager con cada cuenta de inquilino.
-
Selecciona Gestión de acceso > Federación de identidades.
-
Comprueba que la casilla Habilitar federación de identidades no esté marcada.
-
Si es así, comprueba que ya no se necesiten los grupos federados que puedan estar en uso para esta cuenta de inquilino, desmarca la casilla de selección y selecciona Guardar.
-
-
Comprueba que un usuario federado pueda acceder al Grid Manager:
-
En Grid Manager, selecciona Configuración > Control de acceso > Grupos de administradores.
-
Asegúrate de que se haya importado al menos un grupo federado desde la fuente de identidades de Active Directory y de que se le haya asignado el permiso de acceso Root.
-
Cerrar sesión.
-
Confirma que puedes volver a iniciar sesión en Grid Manager como usuario del grupo federado.
-
-
Si ya existen cuentas de inquilinos, confirma que un usuario federado con permiso de acceso de usuario raíz pueda iniciar sesión:
-
Desde el Grid Manager, selecciona Tenants.
-
Selecciona la cuenta del inquilino y selecciona Acciones > Editar.
-
En la pestaña «Introducir datos», selecciona Continuar.
-
Si la casilla Usar fuente de identidad propia está marcada, desmárcala y selecciona Guardar.
Aparece la página Tenant.
-
Selecciona la cuenta de inquilino, selecciona Sign in e inicia sesión en la cuenta de inquilino como usuario raíz local.
-
En Tenant Manager, selecciona Gestión de accesos > Grupos.
-
Asegúrate de que al menos un grupo federado del Grid Manager tenga asignado el permiso de acceso raíz para este inquilino.
-
Cerrar sesión.
-
Confirma que puedes volver a iniciar sesión en el inquilino como usuario del grupo federado.
-