Modifier les mappages de rôles SAML dans SANtricity System Manager
Si vous avez précédemment configuré SAML pour Access Management, vous pouvez modifier les correspondances de rôles entre les groupes IdP et les rôles prédéfinis de la baie de stockage.
-
Vous devez être connecté avec un profil utilisateur disposant des autorisations d'administrateur de sécurité. Sinon, les fonctions de gestion des accès ne s'affichent pas.
-
Un administrateur IdP a configuré les attributs des utilisateurs et l'appartenance aux groupes dans le système IdP.
-
SAML est configuré et activé.
-
Sélectionnez le menu : Settings [Gestion des accès].
-
Sélectionnez l’onglet SAML.
-
Sélectionnez Role Mapping.
La boîte de dialogue Mappage des rôles s'ouvre.
-
Attribuez les attributs et les groupes d'utilisateurs IdP aux rôles prédéfinis. Un groupe peut avoir plusieurs rôles attribués.
Veillez à ne pas supprimer vos autorisations lorsque SAML est activé, ou vous perdrez l'accès à System Manager.
Détails du champ
Paramètre Description Cartographies
Attribut utilisateur
Spécifiez l'attribut (par exemple, "member of") pour le groupe SAML à mapper.
Valeur de l'attribut
Spécifiez la valeur de l'attribut pour le groupe à mapper.
Rôles
Le rôle de Monitor est requis pour tous les utilisateurs, y compris l'administrateur. System Manager ne fonctionnera pas correctement pour tout utilisateur sans le rôle Monitor. -
Vous pouvez également cliquer sur Ajouter un autre mappage pour saisir d'autres mappages groupe-rôle.
-
Cliquez sur Enregistrer.
Après avoir terminé cette tâche, toutes les sessions utilisateur actives sont terminées. Seule votre session utilisateur actuelle est conservée.