Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Créez des applications d'entreprise dans Entra ID pour OIDC dans StorageGRID

Contributeurs netapp-pcarriga

Utilisez Entra ID pour créer une application d'entreprise pour chaque nœud d'administration pour OpenID Connect (OIDC) dans votre système.

Avant de commencer
  • Vous disposez de l'identifiant de la partie de confiance et du domaine complet (FQDN) ou de l'adresse IP pour chaque nœud d'administration de votre système.

    Remarque Chaque nœud d'administration de votre StorageGRID doit disposer d'une application d'entreprise. Cela garantit que les utilisateurs peuvent se connecter et se déconnecter en toute sécurité de n'importe quel nœud d'administration. Vous pouvez créer une seule application d'entreprise pour tous les nœuds d'administration (recommandé) ou une application d'entreprise différente pour chaque nœud d'administration.
  • Vous avez de l'expérience dans la création d'applications dans Entra ID.

  • Vous disposez d'un compte Entra ID avec un abonnement actif.

  • Vous disposez de l’un des rôles suivants dans le compte Entra ID : administrateur général, administrateur d’applications cloud, administrateur d’applications ou propriétaire du principal de service.

Étape 1 : Accédez à Entra ID

Étapes
  1. Connectez-vous au "Portail Azure".

  2. Sélectionnez "Identifiant Microsoft Entra".

  3. Sélectionnez "Enregistrements d'application".

Étape 2 : Enregistrer une nouvelle application

Enregistrez une nouvelle application d'entreprise pour chaque nœud d'administration de votre système.

Étapes
  1. Dans le volet Applications d'entreprise d'Entra ID, sélectionnez Inscriptions d'applications > Nouvelle inscription.

  2. Pour Nom, saisissez l’identifiant de la partie de confiance.

  3. Sous Types de comptes pris en charge, sélectionnez les types de comptes qui peuvent utiliser l'application ou accéder à l'API, par exemple, Locataire unique uniquement - <tenant_name>.

  4. Sous URI de redirection, sélectionnez Sélectionner une plateforme > Web.

  5. Saisissez l’URI de redirection FQDN (ou adresse IP) pour le nœud d’administration : https://<FQDN>/api/v4/oidc-callback ou https://<IP_address>/api/v4/oidc-callback

    Saisissez l'URI de chaque nœud d'administration si vous utilisez une seule application d'entreprise pour tous les nœuds d'administration. Si vous utilisez une application d'entreprise différente pour chaque nœud d'administration, saisissez uniquement l'URI du nœud d'administration correspondant.

  6. Sélectionnez Register.

  7. Sur la page Vue d'ensemble de l'enregistrement de la nouvelle application, notez l'ID de l'application (client) et l'ID du répertoire (tenant).

Étape 3 : Configurer un secret client

Enregistrez un secret client pour chaque nouvelle application.

Étapes
  1. Sur la page Vue d'ensemble de l'enregistrement de la nouvelle application, sélectionnez Gérer > Certificats et secrets > Nouveau secret client.

  2. Saisissez le code secret du client et définissez une date d'expiration souhaitée.

  3. Sélectionnez Ajouter pour créer le secret client.

  4. Copiez la valeur secrète.

    Remarque La valeur secrète n'est plus visible après une actualisation ou après avoir quitté la page du secret client.

Étape 4 : Configurer les autorisations de l’API

Configurez les autorisations API pour chaque nouvelle application.

Étapes
  1. Sur la page Vue d'ensemble de l'enregistrement de la nouvelle application, sélectionnez Gérer > Autorisations API > Ajouter une autorisation.

  2. Sélectionnez Microsoft APIs > Microsoft Graph > Autorisations déléguées.

  3. Développez OpenId permissions, puis sélectionnez email, offline_access, openid et profile.

  4. Sélectionnez Ajouter des autorisations.

  5. Sélectionnez Accorder le consentement de l’administrateur pour <tenant>, puis sélectionnez Oui.

Étape 5 : Ajouter l’URI de redirection de l’utilisateur déconnecté

Ajoutez l'URI de redirection après déconnexion pour chaque nouvelle application.

Étapes
  1. Sur la page Vue d'ensemble de l'enregistrement de la nouvelle application, sélectionnez Gérer > Authentification.

  2. Sélectionnez Ajouter un URI de redirection > Web.

  3. Saisissez l’URI de redirection FQDN (ou adresse IP) pour le nœud d’administration : https://<FQDN>/api/v4/oidc-logged-out ou https://<IP_address>/api/v4/oidc-logged-out

    Saisissez l'URI de chaque nœud d'administration si vous utilisez un seul groupe d'applications pour tous les nœuds d'administration. Si vous utilisez un groupe d'applications différent pour chaque nœud d'administration, saisissez uniquement l'URI du nœud d'administration correspondant.

  4. Sélectionnez Configurer.

Et ensuite

Après la création d'applications d'entreprise, "Configurer l'authentification unique (SSO) à l'aide d'OIDC".