Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Crea applicazioni aziendali in Entra ID per StorageGRID

Usi Entra ID per creare un'applicazione aziendale per ogni Admin Node nel tuo sistema.

Prima di iniziare
  • Hai iniziato a configurare il single sign-on per StorageGRID e hai selezionato Entra ID come tipo di SSO.

  • Hai "modalità sandbox attivata" in Grid Manager.

  • Hai il Enterprise application name per ogni Admin Node nel tuo sistema. Puoi copiare questi valori dalla tabella dei dettagli dell'Admin Node nella pagina Configura SSO.

    Nota Devi creare un'applicazione aziendale per ciascun nodo Admin nel tuo sistema StorageGRID. La presenza di un'applicazione aziendale per ciascun nodo Admin garantisce che gli utenti possano accedere e disconnettersi in modo sicuro da qualsiasi nodo Admin.
  • Hai esperienza nella creazione di applicazioni aziendali in Entra ID.

  • Possiedi un account Entra ID con un abbonamento attivo.

  • Hai uno dei seguenti ruoli nell'account Entra ID: Global Administrator, Cloud Application Administrator, Application Administrator o owner del service principal.

Accedi Entra ID

Passaggi
  1. Accedi al "Azure Portal".

  2. Vai a "Entra ID".

  3. Seleziona "Applicazioni aziendali".

Crea applicazioni aziendali e salva la configurazione SSO di StorageGRID

Per salvare la configurazione SSO per Entra ID in StorageGRID, devi usare Entra ID per creare un'applicazione aziendale per ogni Admin Node. Copia gli URL dei metadati di federazione da Entra ID e incollali nei corrispondenti campi Federation metadata URL nella pagina Configura SSO.

Passaggi
  1. Ripeti i seguenti passaggi per ciascun Admin Node.

    1. Nel riquadro Applicazioni Entra ID Enterprise, seleziona Nuova applicazione.

    2. Seleziona Crea la tua applicazione.

    3. Per il nome, inserisci il nome dell'applicazione aziendale che hai copiato dalla tabella dei dettagli dell'Admin Node nella pagina Configura SSO.

    4. Lascia selezionata l'opzione Integra qualsiasi altra applicazione che non trovi nella galleria (Non-gallery).

    5. Seleziona Create.

    6. Seleziona il collegamento Inizia nella 2. Configura single sign-on oppure seleziona il collegamento single sign-on nel margine sinistro.

    7. Seleziona la casella SAML.

    8. Copia l'URL dei metadati di federazione dell'app, che puoi trovare sotto Passaggio 3 Certificato di firma SAML.

    9. Vai alla pagina Configura SSO e incolla l'URL nel campo Federation metadata URL che corrisponde al Enterprise application name che hai utilizzato.

  2. Dopo aver incollato un URL dei metadati di federazione per ciascun Admin Node e aver apportato tutte le altre modifiche necessarie alla configurazione single sign-on, seleziona Salva nella pagina Configura SSO.

Scarica i metadati SAML per ogni Admin Node

Dopo aver salvato la configurazione SSO, puoi scaricare un file di metadati SAML per ciascun Admin Node nel tuo sistema StorageGRID.

Passaggi
  1. Ripeti questi passaggi per ogni Admin Node.

    1. Accedi a StorageGRID dal nodo di amministrazione.

    2. Seleziona Configurazione > Controllo accessi > Single sign-on.

    3. Seleziona il pulsante per scaricare i metadati SAML per quel nodo amministratore.

    4. Salva il file, che caricherai su Entra ID.

Carica i metadati SAML in ogni applicazione aziendale

Dopo aver scaricato un file di metadati SAML per ciascun nodo di amministrazione StorageGRID, esegui i seguenti passaggi in Entra ID:

Passaggi
  1. Torna al portale Azure.

  2. Ripeti questi passaggi per ogni applicazione aziendale:

    Nota Potresti dover aggiornare la pagina delle applicazioni aziendali per vedere le applicazioni che hai aggiunto in precedenza nell'elenco.
    1. Vai alla pagina Proprietà dell'applicazione aziendale.

    2. Imposta Assegnazione richiesta su No (a meno che tu non voglia configurare le assegnazioni separatamente).

    3. Vai alla pagina di single sign-on.

    4. Completa la configurazione SAML.

    5. Seleziona il pulsante Carica file di metadati e seleziona il file di metadati SAML che hai scaricato per il nodo Admin corrispondente.

    6. Dopo il caricamento del file, seleziona Salva e poi X per chiudere il riquadro. Tornerai alla pagina Set up Single Sign-On with SAML.

  3. "Testa ogni applicazione".