Scopri come configurare l'SSO in StorageGRID usando OIDC
Configurare il single sign-on (SSO) in StorageGRID permette a StorageGRID (il service provider) e al provider di identità SSO di comunicare in modo sicuro sulle richieste di autenticazione degli utenti.
Puoi configurare l'SSO in StorageGRID usando OpenID Connect (OIDC) o SAML. Segui questi passaggi high-level per configurare l'SSO in StorageGRID usando OIDC oppure scopri di più "Configurare SSO usando SAML".
Configura il provider di identitàIn base al provider di identità SSO che vuoi utilizzare, puoi selezionare Active Directory o Entra ID come tipo di servizio LDAP per la federazione delle identità.
-
Per Active Directory Federation Service (AD FS), puoi usare AD FS, Entra ID, Keycloak, Okta o PingFederate come provider di identità.
-
Per Entra ID, puoi usare solo il provider di identità Entra ID.
Utilizza il software del provider di identità SSO per configurare OIDC per ciascun Admin Node nella tua griglia.
-
Scopri "creare un gruppo di applicazioni per ogni Admin Node" Active Directory
-
Scopri "creare un'applicazione per ogni Admin Node" in Entra ID
-
Scopri "creazione di un client per ogni Admin Node" in Keycloak
-
Scopri di più"creare un'applicazione Okta per ogni Admin Node"
-
Scopri "creare una service provider connection per ogni Admin Node" in PingFederate
Configura SSOSeleziona la procedura guidata Configura SSO per OIDC. Poi, configura l'SSO con il tuo provider di identità ed entra in modalità sandbox per configurare e testare l'SSO prima di abilitarlo per gli utenti di StorageGRID.
Scopri di più"configurare l'SSO usando OIDC"
Abilita SSODopo aver verificato che puoi utilizzare l'SSO per accedere a ciascun Admin Node, abilita l'SSO per tutti gli utenti StorageGRID.
Scopri di più"Abilitare l'SSO per gli utenti di StorageGRID"