Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Créez des applications d'entreprise dans Entra ID pour StorageGRID

Vous utilisez Entra ID pour créer une application d'entreprise pour chaque nœud d'administration de votre système.

Avant de commencer
  • Vous avez commencé à configurer l'authentification unique pour StorageGRID et vous avez sélectionné Entra ID comme type de SSO.

  • Vous avez "mode bac à sable activé" dans Grid Manager.

  • Vous disposez du nom de l'application d'entreprise pour chaque nœud d'administration de votre système. Vous pouvez copier ces valeurs depuis le tableau des détails du nœud d'administration sur la page Configurer SSO.

    Remarque Vous devez créer une application d'entreprise pour chaque nœud d'administration de votre système StorageGRID. Le fait de disposer d'une application d'entreprise pour chaque nœud d'administration garantit que les utilisateurs peuvent se connecter et se déconnecter en toute sécurité de n'importe quel nœud d'administration.
  • Vous avez de l'expérience dans la création d'applications d'entreprise dans Entra ID.

  • Vous possédez un compte Entra ID avec un abonnement actif.

  • Vous possédez l'un des rôles suivants dans le compte Entra ID : Global Administrator, Cloud Application Administrator, Application Administrator ou owner of the service principal.

Accéder à Entra ID

Étapes
  1. Connectez-vous à l' "Portail Azure".

  2. Accédez à "Entra ID".

  3. Sélectionnez "Applications d'entreprise".

Créez des applications d'entreprise et enregistrez la configuration SSO de StorageGRID

Pour enregistrer la configuration SSO d'Entra ID dans StorageGRID, vous devez utiliser Entra ID pour créer une application d'entreprise pour chaque Admin Node. Vous copierez les URL des métadonnées de fédération depuis Entra ID et les collerez dans les champs correspondants Federation metadata URL sur la page Configurer SSO.

Étapes
  1. Répétez les étapes suivantes pour chaque nœud d'administration.

    1. Dans le volet Applications d'entreprise d'Entra ID, sélectionnez Nouvelle application.

    2. Sélectionnez Créer votre propre application.

    3. Pour le nom, saisissez le nom de l'application d'entreprise que vous avez copié du tableau des détails du nœud d'administration sur la page Configurer SSO.

    4. Laissez l'option Intégrer toute autre application que vous ne trouvez pas dans la galerie (Hors galerie) sélectionnée.

    5. Sélectionnez Create.

    6. Sélectionnez le lien Get started dans la 2. Set up single sign on box, ou sélectionnez le lien Single sign-on dans la marge de gauche.

    7. Sélectionnez la case SAML.

    8. Copiez l'App Federation Metadata Url, que vous trouverez sous Step 3 SAML Signing Certificate.

    9. Accédez à la page Configurer SSO, puis collez l’URL dans le champ Federation metadata URL qui correspond au Enterprise application name que vous avez utilisé.

  2. Après avoir collé une URL de métadonnées de fédération pour chaque Admin Node et effectué toutes les autres modifications nécessaires à la configuration SSO, sélectionnez Enregistrer sur la page Configurer SSO.

Téléchargez les métadonnées SAML pour chaque nœud d'administration

Une fois la configuration SSO enregistrée, vous pouvez télécharger un fichier de métadonnées SAML pour chaque nœud d'administration de votre système StorageGRID.

Étapes
  1. Répétez ces étapes pour chaque nœud d'administration.

    1. Connectez-vous à StorageGRID depuis le nœud d'administration.

    2. Sélectionnez Configuration > Contrôle d'accès > Authentification unique.

    3. Sélectionnez le bouton pour télécharger les métadonnées SAML de ce nœud d'administration.

    4. Enregistrez le fichier, que vous téléchargerez ensuite dans Entra ID.

Téléversez les métadonnées SAML dans chaque application d'entreprise

Après avoir téléchargé un fichier de métadonnées SAML pour chaque nœud d'administration StorageGRID, effectuez les étapes suivantes dans Entra ID :

Étapes
  1. Retournez au portail Azure.

  2. Répétez ces étapes pour chaque application d'entreprise :

    Remarque Vous devrez peut-être actualiser la page Applications d'entreprise pour voir les applications que vous avez précédemment ajoutées à la liste.
    1. Accédez à la page Propriétés de l'application d'entreprise.

    2. Définissez Assignment required sur Non (sauf si vous souhaitez configurer les affectations séparément).

    3. Accédez à la page d'authentification unique.

    4. Finalisez la configuration SAML.

    5. Sélectionnez le bouton Téléverser un fichier de métadonnées et sélectionnez le fichier de métadonnées SAML que vous avez téléchargé pour le nœud d'administration correspondant.

    6. Une fois le fichier chargé, sélectionnez Enregistrer puis X pour fermer le volet. Vous êtes renvoyé à la page Configurer l’authentification unique avec SAML.

  3. "Tester chaque application".