Descubre cómo configurar el inicio de sesión único (SSO) en StorageGRID usando SAML
La configuración del inicio de sesión único (SSO) en StorageGRID permite que StorageGRID (el proveedor de servicios) y el proveedor de identidad SSO se comuniquen de forma segura sobre las solicitudes de autenticación de los usuarios.
Puedes configurar el inicio de sesión único (SSO) en StorageGRID mediante OpenID Connect (OIDC) o SAML. Sigue estos pasos a grandes rasgos para configurar el SSO en StorageGRID mediante SAML o aprende sobre "Configurar el SSO usando OIDC".
Configura el inicio de sesión único (SSO)Selecciona el asistente «Configurar SSO» para SAML. Luego, configura SSO con tu proveedor de identidad y entra en modo sandbox.
Más información "configuración de SSO mediante SAML"
Configura el proveedor de identidadEn función del proveedor de identidad SSO que tengas previsto utilizar, puedes seleccionar Active Directory o Entra ID como tipo de servicio LDAP de federación de identidades.
-
Para el Servicio de federación de Active Directory (AD FS), puedes utilizar el proveedor de identidades AD FS, Entra ID o PingFederate.
-
En el caso de Entra ID, solo puedes utilizar el proveedor de identidad Entra ID.
Utiliza el software del proveedor de identidad de SSO para configurar SAML en cada Admin Node de tu grid.
-
Conoce "crear un grupo de aplicaciones para cada Admin Node" en Active Directory
-
Conoce "crear una aplicación para cada nodo de administración" en Entra ID
-
Descubre "crear una conexión con el proveedor de servicios para cada Admin Node" en PingFederate
Configuración de la pruebaDespués de configurar SAML para cada nodo de administración, vuelve al asistente de configuración de SSO y prueba la configuración.
Más información "Prueba de la configuración para el inicio de sesión único"
Habilitar el inicio de sesión únicoActiva el inicio de sesión único para todos los usuarios de StorageGRID.