Descubre cómo configurar el inicio de sesión único (SSO) en StorageGRID mediante OIDC
La configuración del inicio de sesión único (SSO) en StorageGRID permite que StorageGRID (el proveedor de servicios) y el proveedor de identidad SSO se comuniquen de forma segura sobre las solicitudes de autenticación de los usuarios.
Puedes configurar el inicio de sesión único (SSO) en StorageGRID mediante OpenID Connect (OIDC) o SAML. Sigue estos pasos a grandes rasgos para configurar el SSO en StorageGRID mediante OIDC o aprende sobre "Configuración del inicio de sesión único (SSO) mediante SAML".
Configura el proveedor de identidadEn función del proveedor de identidad SSO que tengas previsto utilizar, puedes seleccionar Active Directory o Entra ID como tipo de servicio LDAP de federación de identidades.
-
Para el Servicio de federación de Active Directory (AD FS), puedes utilizar el proveedor de identidad AD FS, Entra ID, Keycloak, Okta o PingFederate.
-
En el caso de Entra ID, solo puedes utilizar el proveedor de identidad Entra ID.
Utiliza el software del proveedor de identidad de SSO para configurar OIDC en cada Admin Node de tu grid.
-
Conoce "crear un grupo de aplicaciones para cada Admin Node" en Active Directory
-
Conoce "crear una aplicación para cada nodo de administración" en Entra ID
-
Conoce "crear un cliente para cada nodo de administración" en Keycloak
-
Más información "crear una aplicación de Okta para cada nodo de administración"
-
Conoce "crear una conexión con el proveedor de servicios para cada Admin Node" en PingFederate
Configura el inicio de sesión único (SSO)Selecciona el asistente «Configurar SSO» para OIDC. Luego, configura el SSO con tu proveedor de identidad y entra en modo sandbox para configurar y probar el SSO antes de habilitarlo para los usuarios de StorageGRID.
Más información "configuración de SSO mediante OIDC"
Habilitar el inicio de sesión único (SSO)Después de confirmar que puedes usar el inicio de sesión único (SSO) para acceder a cada nodo de administración, habilita el inicio de sesión único para todos los usuarios de StorageGRID.