Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Désactivez et réactivez temporairement l'authentification unique (SSO) pour un nœud d'administration StorageGRID

Il se peut que vous ne puissiez pas vous connecter à Grid Manager si le système d'authentification unique (SSO) est indisponible. Dans ce cas, vous pouvez désactiver puis réactiver temporairement le SSO pour un Admin Node. Pour désactiver puis réactiver le SSO, vous devez accéder au shell de commande du nœud.

Avant de commencer
À propos de cette tâche

Après avoir désactivé l'authentification unique (SSO) pour un nœud d'administration, vous pouvez vous connecter au Grid Manager en tant qu'utilisateur root local. Pour sécuriser votre système StorageGRID, vous devez utiliser le shell de commande du nœud pour réactiver l'authentification unique (SSO) sur le nœud d'administration dès que vous vous déconnectez.

Astuce La désactivation de l'authentification unique (SSO) pour un nœud d'administration n'affecte pas les paramètres SSO des autres nœuds d'administration de la grille. La case à cocher Enable SSO sur la page Single Sign-on dans le Grid Manager reste sélectionnée, et tous les paramètres SSO existants sont conservés, sauf si vous les mettez à jour.
Étapes
  1. Connectez-vous à un nœud d'administration :

    1. Saisissez la commande suivante : ssh admin@Admin_Node_IP

    2. Saisissez le mot de passe indiqué dans le fichier Passwords.txt.

    3. Saisissez la commande suivante pour passer en mode superutilisateur : su -

    4. Saisissez le mot de passe indiqué dans le fichier Passwords.txt.

      Lorsque vous êtes connecté en tant que root, l'invite passe de $ à #.

  2. Exécutez la commande suivante :disable-saml

    Un message indique que la commande s'applique uniquement à ce nœud d'administration.

  3. Confirmez que vous souhaitez désactiver SSO.

    Un message indique que l'authentification unique est désactivée sur le nœud.

  4. Depuis un navigateur Web, accédez au Grid Manager sur le même nœud d'administration.

    La page de connexion de Grid Manager s'affiche désormais car SSO a été désactivé.

  5. Connectez-vous avec le nom d'utilisateur root et le mot de passe de l'utilisateur root local.

  6. Si vous avez désactivé temporairement l'authentification unique (SSO) parce que vous deviez corriger la configuration SSO :

    1. Sélectionnez Configuration > Contrôle d'accès > Authentification unique.

    2. Modifiez les paramètres SSO incorrects ou obsolètes.

    3. Sélectionnez Enregistrer.

      La sélection de Enregistrer sur la page d'authentification unique réactive automatiquement l'authentification unique (SSO) pour l'ensemble de la grille.

  7. Si vous avez désactivé temporairement l'authentification unique (SSO) parce que vous aviez besoin d'accéder au Grid Manager pour une autre raison :

    1. Effectuez la ou les tâches que vous devez accomplir.

    2. Sélectionnez Se déconnecter, puis fermez le Grid Manager.

    3. Réactivez l'authentification unique (SSO) sur le nœud d'administration. Vous pouvez effectuer l'une des opérations suivantes :

      • Exécutez la commande suivante : enable-saml

        Un message indique que la commande s'applique uniquement à ce nœud d'administration.

      Confirmez que vous souhaitez activer l'authentification unique (SSO).

    Un message indique que l'authentification unique est activée sur le nœud.

    • Redémarrez le nœud de grille : reboot

  8. Depuis un navigateur Web, accédez au Grid Manager depuis le même nœud d'administration.

  9. Vérifiez que la page de connexion StorageGRID s'affiche et que vous devez saisir vos identifiants SSO pour accéder au Grid Manager.