Désactivez et réactivez temporairement l'authentification unique (SSO) pour un nœud d'administration StorageGRID
Il se peut que vous ne puissiez pas vous connecter à Grid Manager si le système d'authentification unique (SSO) est indisponible. Dans ce cas, vous pouvez désactiver puis réactiver temporairement le SSO pour un Admin Node. Pour désactiver puis réactiver le SSO, vous devez accéder au shell de commande du nœud.
-
Vous avez "autorisations d'accès spécifiques".
-
Vous avez le
Passwords.txtfichier. -
Vous connaissez le mot de passe de l'utilisateur root local.
Après avoir désactivé l'authentification unique (SSO) pour un nœud d'administration, vous pouvez vous connecter au Grid Manager en tant qu'utilisateur root local. Pour sécuriser votre système StorageGRID, vous devez utiliser le shell de commande du nœud pour réactiver l'authentification unique (SSO) sur le nœud d'administration dès que vous vous déconnectez.
|
|
La désactivation de l'authentification unique (SSO) pour un nœud d'administration n'affecte pas les paramètres SSO des autres nœuds d'administration de la grille. La case à cocher Enable SSO sur la page Single Sign-on dans le Grid Manager reste sélectionnée, et tous les paramètres SSO existants sont conservés, sauf si vous les mettez à jour. |
-
Connectez-vous à un nœud d'administration :
-
Saisissez la commande suivante :
ssh admin@Admin_Node_IP -
Saisissez le mot de passe indiqué dans le fichier
Passwords.txt. -
Saisissez la commande suivante pour passer en mode superutilisateur :
su - -
Saisissez le mot de passe indiqué dans le fichier
Passwords.txt.Lorsque vous êtes connecté en tant que root, l'invite passe de
$à#.
-
-
Exécutez la commande suivante :
disable-samlUn message indique que la commande s'applique uniquement à ce nœud d'administration.
-
Confirmez que vous souhaitez désactiver SSO.
Un message indique que l'authentification unique est désactivée sur le nœud.
-
Depuis un navigateur Web, accédez au Grid Manager sur le même nœud d'administration.
La page de connexion de Grid Manager s'affiche désormais car SSO a été désactivé.
-
Connectez-vous avec le nom d'utilisateur root et le mot de passe de l'utilisateur root local.
-
Si vous avez désactivé temporairement l'authentification unique (SSO) parce que vous deviez corriger la configuration SSO :
-
Sélectionnez Configuration > Contrôle d'accès > Authentification unique.
-
Modifiez les paramètres SSO incorrects ou obsolètes.
-
Sélectionnez Enregistrer.
La sélection de Enregistrer sur la page d'authentification unique réactive automatiquement l'authentification unique (SSO) pour l'ensemble de la grille.
-
-
Si vous avez désactivé temporairement l'authentification unique (SSO) parce que vous aviez besoin d'accéder au Grid Manager pour une autre raison :
-
Effectuez la ou les tâches que vous devez accomplir.
-
Sélectionnez Se déconnecter, puis fermez le Grid Manager.
-
Réactivez l'authentification unique (SSO) sur le nœud d'administration. Vous pouvez effectuer l'une des opérations suivantes :
-
Exécutez la commande suivante :
enable-samlUn message indique que la commande s'applique uniquement à ce nœud d'administration.
Confirmez que vous souhaitez activer l'authentification unique (SSO).
-
Un message indique que l'authentification unique est activée sur le nœud.
-
Redémarrez le nœud de grille :
reboot
-
-
Depuis un navigateur Web, accédez au Grid Manager depuis le même nœud d'administration.
-
Vérifiez que la page de connexion StorageGRID s'affiche et que vous devez saisir vos identifiants SSO pour accéder au Grid Manager.