Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Crea applicazioni aziendali in Entra ID per StorageGRID

Usi Entra ID per creare un'applicazione aziendale per ogni Admin Node nel tuo sistema.

Prima di iniziare
  • Hai iniziato a configurare il single sign-on per StorageGRID e hai selezionato Entra ID come tipo di SSO.

  • Hai "modalità sandbox attivata" in Grid Manager.

  • Hai il Enterprise application name per ogni Admin Node nel tuo sistema. Puoi copiare questi valori dalla tabella dei dettagli dell'Admin Node nella pagina Configura SSO.

    Nota Devi creare un'applicazione aziendale per ciascun nodo Admin nel tuo sistema StorageGRID. La presenza di un'applicazione aziendale per ciascun nodo Admin garantisce che gli utenti possano accedere e disconnettersi in modo sicuro da qualsiasi nodo Admin.
  • Hai esperienza nella creazione di applicazioni aziendali in Entra ID.

  • ${post_edited_translations.segment}

  • Hai uno dei seguenti ruoli nell'account Entra ID: Global Administrator, Cloud Application Administrator, Application Administrator o owner del service principal.

Accedi Entra ID

Passaggi
  1. Accedi al "Azure Portal".

  2. Vai a "Entra ID".

  3. Seleziona "Applicazioni aziendali".

${post_edited_translations.segment}

Per salvare la configurazione SSO per Entra ID in StorageGRID, devi usare Entra ID per creare un'applicazione aziendale per ogni Admin Node. Copia gli URL dei metadati di federazione da Entra ID e incollali nei corrispondenti campi Federation metadata URL nella pagina Configura SSO.

Passaggi
  1. Ripeti i seguenti passaggi per ciascun Admin Node.

    1. ${post_edited_translations.segment}

    2. Seleziona Crea la tua applicazione.

    3. Per il nome, inserisci il nome dell'applicazione aziendale che hai copiato dalla tabella dei dettagli dell'Admin Node nella pagina Configura SSO.

    4. Lascia selezionata l'opzione Integra qualsiasi altra applicazione che non trovi nella galleria (Non-gallery).

    5. Seleziona Create.

    6. Seleziona il collegamento Inizia nella 2. Configura single sign-on oppure seleziona il collegamento single sign-on nel margine sinistro.

    7. Seleziona la casella SAML.

    8. ${post_edited_translations.segment}

    9. Vai alla pagina Configura SSO e incolla l'URL nel campo Federation metadata URL che corrisponde al Enterprise application name che hai utilizzato.

  2. ${post_edited_translations.segment}

${post_edited_translations.segment}

${post_edited_translations.segment}

Passaggi
  1. Ripeti questi passaggi per ogni Admin Node.

    1. ${post_edited_translations.segment}

    2. Seleziona Configurazione > Controllo accessi > Single sign-on.

    3. Seleziona il pulsante per scaricare i metadati SAML per quel nodo amministratore.

    4. Salva il file, che caricherai su Entra ID.

${post_edited_translations.segment}

Dopo aver scaricato un file di metadati SAML per ciascun nodo di amministrazione StorageGRID, esegui i seguenti passaggi in Entra ID:

Passaggi
  1. Torna al portale Azure.

  2. Ripeti questi passaggi per ogni applicazione aziendale:

    Nota Potresti dover aggiornare la pagina delle applicazioni aziendali per vedere le applicazioni che hai aggiunto in precedenza nell'elenco.
    1. Vai alla pagina Proprietà dell'applicazione aziendale.

    2. Imposta Assegnazione richiesta su No (a meno che tu non voglia configurare le assegnazioni separatamente).

    3. Vai alla pagina di single sign-on.

    4. Completa la configurazione SAML.

    5. Seleziona il pulsante Carica file di metadati e seleziona il file di metadati SAML che hai scaricato per il nodo Admin corrispondente.

    6. Dopo il caricamento del file, seleziona Salva e poi X per chiudere il riquadro. Tornerai alla pagina Set up Single Sign-On with SAML.

  3. "Testa ogni applicazione".