Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Conferma che gli utenti federati possono effettuare l'accesso

Collaboratori

Prima di attivare il Single Sign-on (SSO), è necessario confermare che almeno un utente federato possa accedere a Grid Manager e a Tenant Manager per qualsiasi account tenant esistente.

Di cosa hai bisogno
  • È necessario accedere a Grid Manager utilizzando un browser supportato.

  • È necessario disporre di autorizzazioni di accesso specifiche.

  • Si utilizza Active Directory come origine dell'identità federata e ad FS come provider di identità.

Fasi
  1. Se esistono account tenant, verificare che nessuno dei tenant utilizzi la propria origine di identità.

    Importante Quando si attiva SSO, un'origine identità configurata in Tenant Manager viene ignorata dall'origine identità configurata in Grid Manager. Gli utenti che appartengono all'origine dell'identità del tenant non potranno più accedere a meno che non dispongano di un account con l'origine dell'identità di Grid Manager.
    1. Accedi al tenant manager per ogni account tenant.

    2. Selezionare Access Control Identity Federation.

    3. Verificare che la casella di controllo Enable Identity Federation (Abilita federazione identità) non sia selezionata.

    4. In tal caso, verificare che i gruppi federated che potrebbero essere in uso per questo account tenant non siano più necessari, deselezionare la casella di controllo e fare clic su Salva.

  2. Verificare che un utente federated possa accedere a Grid Manager:

    1. Da Grid Manager, selezionare Configuration Access Control Admin Groups.

    2. Assicurarsi che almeno un gruppo federated sia stato importato dall'origine dell'identità di Active Directory e che sia stata assegnata l'autorizzazione di accesso root.

    3. Disconnettersi.

    4. Confermare che è possibile accedere nuovamente a Grid Manager come utente nel gruppo federated.

  3. Se sono presenti account tenant, verificare che un utente federato che dispone dell'autorizzazione di accesso root possa effettuare l'accesso:

    1. In Grid Manager, selezionare tenant.

    2. Selezionare l'account tenant e fare clic su Edit account (Modifica account).

    3. Se la casella di controllo utilizza origine identità è selezionata, deselezionare la casella e fare clic su Salva.

      La casella di controllo Modifica account tenant utilizza origine identità propria non è selezionata

    Viene visualizzata la pagina account tenant.

    1. Selezionare l'account tenant, fare clic su Accedi e accedere all'account tenant come utente root locale.

    2. Da Tenant Manager, fare clic su Access Control Groups.

    3. Assicurarsi che almeno un gruppo federated di Grid Manager sia stato assegnato all'autorizzazione di accesso root per questo tenant.

    4. Disconnettersi.

    5. Confermare che è possibile accedere nuovamente al tenant come utente nel gruppo federated.