Skip to main content
Hay disponible una nueva versión de este producto.
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Crea aplicaciones empresariales en Entra ID para StorageGRID

Utiliza Entra ID para crear una aplicación empresarial para cada Admin Node en tu sistema.

Antes de empezar
  • ${post_edited_translations.segment}

  • Tienes "ha entrado en modo sandbox" en Grid Manager.

  • Tienes el nombre de la aplicación empresarial para cada nodo de administración de tu sistema. Puedes copiar estos valores de la tabla de detalles del nodo de administración en la página Configurar SSO.

    Nota Debes crear una aplicación empresarial para cada nodo de administración de tu sistema StorageGRID. Contar con una aplicación empresarial para cada nodo de administración garantiza que los usuarios puedan iniciar sesión y cerrar sesión de forma segura en cualquier nodo de administración.
  • ${post_edited_translations.segment}

  • ${post_edited_translations.segment}

  • Tienes uno de los siguientes roles en la cuenta de Entra ID: Global Administrator, Cloud Application Administrator, Application Administrator o propietario del service principal.

Accede a Entra ID

Pasos
  1. Inicia sesión en el "${post_edited_translations.segment}".

  2. Accede a "Entra ID".

  3. Selecciona "Aplicaciones empresariales".

${post_edited_translations.segment}

Para guardar la configuración de SSO para Entra ID en StorageGRID, debes usar Entra ID para crear una aplicación empresarial para cada nodo de administración. Copiarás las URL de metadatos de federación de Entra ID y las pegarás en los campos correspondientes de URL de metadatos de federación en la página Configurar SSO.

Pasos
  1. ${post_edited_translations.segment}

    1. ${post_edited_translations.segment}

    2. Selecciona Crear tu propia aplicación.

    3. ${post_edited_translations.segment}

    4. Deja seleccionado el botón de opción Integrar cualquier otra aplicación que no encuentres en la galería (fuera de la galería).

    5. Selecciona Crear.

    6. Selecciona el enlace Empezar en el recuadro 2. Configura el inicio de sesión único, o selecciona el enlace Inicio de sesión único en el margen izquierdo.

    7. Selecciona la casilla SAML.

    8. ${post_edited_translations.segment}

    9. Ve a la página «Configurar SSO» y pega la URL en el campo URL de metadatos de federación que corresponde al Enterprise application name que usaste.

  2. Una vez que hayas pegado la URL de metadatos de la federación para cada nodo de administración y hayas realizado todos los demás cambios necesarios en la configuración de SSO, selecciona Guardar en la página Configure SSO.

${post_edited_translations.segment}

Una vez guardada la configuración de SSO, puedes descargar un archivo de metadatos SAML para cada nodo de administración en tu sistema StorageGRID.

Pasos
  1. ${post_edited_translations.segment}

    1. Inicia sesión en StorageGRID desde el nodo de administración.

    2. Selecciona Configuración > Control de acceso > inicio de sesión único.

    3. Pulsa el botón para descargar los metadatos SAML de ese nodo de administración.

    4. Guarda el archivo, que luego subirás a Entra ID.

Sube los metadatos SAML a cada aplicación empresarial

${post_edited_translations.segment}

Pasos
  1. Vuelve al Portal de Azure.

  2. Repite estos pasos para cada aplicación empresarial:

    Nota Es posible que tengas que actualizar la página de aplicaciones de Enterprise para ver en la lista las aplicaciones que añadiste anteriormente.
    1. Ve a la página Propiedades de la aplicación empresarial.

    2. Establece Asignación obligatoria en No (a menos que quieras configurar las asignaciones por separado).

    3. Accede a la página de inicio de sesión único.

    4. Completa la configuración de SAML.

    5. Pulsa el botón Cargar archivo de metadatos y selecciona el archivo de metadatos SAML que descargaste para el Admin Node correspondiente.

    6. Una vez que se cargue el archivo, selecciona Guardar y luego selecciona X para cerrar el panel. Regresarás a la página Configurar el inicio de sesión único con SAML.

  3. "Prueba cada aplicación".