Conferma che gli utenti federati possano accedere a StorageGRID
Prima di abilitare il single sign-on (SSO), devi confermare che almeno un utente federato possa accedere a Grid Manager e a Tenant Manager per qualsiasi account tenant esistente.
-
Sei connesso a Grid Manager utilizzando un "browser web supportato".
-
Hai già configurato la federazione delle identità.
-
Se sono presenti tenant account, assicurati che nessuno dei tenant stia utilizzando una propria fonte di identità.
Quando abiliti l'SSO, l'origine di identità configurata nel Tenant Manager viene sovrascritta dall'origine di identità configurata nel Grid Manager. Gli utenti appartenenti all'origine di identità del tenant non potranno più accedere a meno che non abbiano un account con l'origine di identità del Grid Manager. -
Accedi al Tenant Manager per ciascun tenant account.
-
Seleziona Gestione accessi > Federazione delle identità.
-
Verifica che la casella di controllo Abilita federazione delle identità non sia selezionata.
-
Se lo è, assicurati che tutti i gruppi federati eventualmente in uso per questo tenant account non siano più necessari, deseleziona la casella di controllo e seleziona Salva.
-
-
Conferma che un utente federato possa accedere a Grid Manager:
-
Da Grid Manager, seleziona Configurazione > Controllo accessi > Gruppi di amministratori.
-
Assicurati che almeno un gruppo federato sia stato importato dall'origine identità di Active Directory e che gli sia stato assegnato il permesso di accesso Root.
-
Esci.
-
Conferma che puoi accedere nuovamente a Grid Manager come utente del gruppo federato.
-
-
Se sono presenti account tenant, verifica che un utente federato con autorizzazione di accesso Root possa effettuare l'accesso:
-
Dal Grid Manager, seleziona Tenants.
-
Seleziona il tenant account e seleziona Azioni > Modifica.
-
Nella scheda Inserisci dettagli, seleziona Continua.
-
Se la casella di controllo Usa la propria fonte di identità è selezionata, deselezionala e seleziona Salva.
Viene visualizzata la pagina del tenant.
-
Seleziona il tenant account, seleziona Accedi e accedi al tenant account come utente root locale.
-
Dal Gestore tenant, seleziona Gestione accessi > Gruppi.
-
Assicurati che ad almeno un gruppo federato del Grid Manager sia stato assegnato il permesso di accesso Root per questo tenant.
-
Esci.
-
Conferma che puoi accedere di nuovo al tenant come utente del gruppo federato.
-