Découvrez l'authentification unique StorageGRID
Lorsque l'authentification unique (SSO) est activée, les utilisateurs peuvent accéder à Grid Manager, Tenant Manager, à l'API de gestion de Grid ou à l'API de gestion de locataires uniquement si leurs identifiants sont autorisés via le processus de connexion SSO mis en place par votre organisation. Les utilisateurs locaux ne peuvent pas se connecter à StorageGRID.
Le système StorageGRID prend en charge l’authentification unique (SSO) utilisant la norme Security Assertion Markup Language 2.0 (SAML 2.0).
Avant d'activer l'authentification unique (SSO), examinez comment les processus de connexion et de déconnexion de StorageGRID sont affectés lorsque l'authentification unique est activée.
Connectez-vous lorsque l’authentification unique est activée
Lorsque l'authentification unique (SSO) est activée et que vous vous connectez à StorageGRID, vous êtes redirigé vers la page SSO de votre organisation pour valider vos informations d'identification.
-
Saisissez le nom de domaine complet ou l'adresse IP de n'importe quel nœud d'administration StorageGRID dans un navigateur web.
La page de connexion StorageGRID s'affiche.
-
Si c'est la première fois que vous accédez à l'URL sur ce navigateur, un identifiant de compte vous sera demandé.
-
Si vous avez déjà accédé au Grid Manager ou au Tenant Manager, vous êtes invité à sélectionner un compte récent ou à saisir un identifiant de compte.
La page de connexion StorageGRID ne s'affiche pas lorsque vous saisissez l'URL complète d'un compte locataire (c'est-à-dire un domaine complet ou une adresse IP suivis de /?accountId=20-digit-account-id). Vous êtes immédiatement redirigé vers la page de connexion SSO de votre organisation, où vous pouvez Connectez-vous avec vos identifiants SSO.
-
-
Indiquez si vous souhaitez accéder au Grid Manager ou au Tenant Manager :
-
Pour accéder au Gestionnaire de grille, laissez le champ ID du compte vide, saisissez 0 comme ID du compte ou sélectionnez Grid Manager s'il apparaît dans la liste des comptes récents.
-
Pour accéder au Gestionnaire de locataires, saisissez l'identifiant du compte locataire à 20 chiffres ou sélectionnez un locataire par son nom s'il apparaît dans la liste des comptes récents.
-
-
Sélectionnez Sign in
StorageGRID vous redirige vers la page de connexion SSO de votre organisation. Par exemple :
-
Connectez-vous avec vos identifiants SSO.
Si vos identifiants SSO sont corrects :
-
Le fournisseur d'identité (IdP) fournit une réponse d'authentification à StorageGRID.
-
StorageGRID valide la réponse d'authentification.
-
Si la réponse est valide et que vous appartenez à un groupe fédéré disposant des autorisations d'accès à StorageGRID, vous êtes connecté au Grid Manager ou au Tenant Manager, selon le compte que vous avez sélectionné.
Si le compte de service est inaccessible, vous pouvez toujours vous connecter, à condition d'être un utilisateur existant appartenant à un groupe fédéré disposant des autorisations d'accès à StorageGRID.
-
-
Vous pouvez également accéder à d'autres Admin Nodes, ou au Grid Manager ou au Tenant Manager, si vous disposez des autorisations nécessaires.
Vous n'avez pas besoin de saisir à nouveau vos identifiants SSO.
Déconnectez-vous lorsque l’authentification unique est activée
Lorsque l'authentification unique (SSO) est activée pour StorageGRID, ce qui se passe lorsque vous vous déconnectez dépend de ce à quoi vous êtes connecté et de l'endroit d'où vous vous déconnectez.
-
Repérez le lien Se déconnecter dans le coin supérieur droit de l’interface utilisateur.
-
Sélectionnez Se déconnecter.
La page de connexion StorageGRID s'affiche. Le menu déroulant Comptes récents est mis à jour pour inclure Grid Manager ou le nom du locataire, afin que vous puissiez accéder plus rapidement à ces interfaces utilisateur à l'avenir.
Le tableau récapitule ce qui se passe lorsque vous vous déconnectez si vous utilisez une seule session de navigateur. Si vous êtes connecté à StorageGRID dans plusieurs sessions de navigateur, vous devez vous déconnecter de chaque session séparément. Si vous êtes connecté à… Et vous vous déconnectez de… Vous êtes déconnecté(e) de… Gestionnaire de grille sur un ou plusieurs nœuds d'administration
Gestionnaire de grille sur n'importe quel nœud d'administration
Gestionnaire de grille sur tous les nœuds d'administration
Remarque : Si vous utilisez Entra ID pour l’authentification unique (SSO), il peut s’écouler quelques minutes avant que vous ne soyez déconnecté de tous les nœuds d’administration.
Gestionnaire de locataires sur un ou plusieurs nœuds d'administration
Gestionnaire de locataires sur n'importe quel nœud d'administration
Gestionnaire de locataires sur tous les nœuds d'administration
Grid Manager et Tenant Manager
Gestionnaire de grille
Uniquement le Grid Manager. Vous devez également vous déconnecter du Tenant Manager pour vous déconnecter de l'authentification unique (SSO).