Scopri come configurare l'SSO in StorageGRID usando SAML
Configurare il single sign-on (SSO) in StorageGRID permette a StorageGRID (il service provider) e al provider di identità SSO di comunicare in modo sicuro sulle richieste di autenticazione degli utenti.
Puoi configurare l'SSO in StorageGRID utilizzando OpenID Connect (OIDC) o SAML. Segui questi passaggi high-level per configurare l'SSO in StorageGRID utilizzando SAML oppure scopri di più "Configurare SSO usando OIDC".
Configura SSOSeleziona la procedura guidata Configura SSO per SAML. Poi configura SSO con il tuo identity provider ed entra in modalità sandbox.
Scopri di più"configurare l'SSO usando SAML"
Configura il provider di identitàIn base al provider di identità SSO che vuoi utilizzare, puoi selezionare Active Directory o Entra ID come tipo di servizio LDAP per la federazione delle identità.
-
Per Active Directory Federation Service (AD FS), puoi usare AD FS, Entra ID o il provider di identità PingFederate.
-
Per Entra ID, puoi usare solo il provider di identità Entra ID.
Utilizza il software del provider di identità SSO per configurare SAML per ciascun Admin Node nella tua griglia.
-
Scopri "creare un gruppo di applicazioni per ogni Admin Node" in Active Directory
-
Scopri "creare un'applicazione per ogni Admin Node" in Entra ID
-
Scopri "creare una service provider connection per ogni Admin Node" in PingFederate
Configurazione di testDopo aver configurato SAML per ciascun nodo amministratore, torna alla procedura guidata di configurazione SSO e testa la configurazione.
Scopri di più"test della configurazione per SSO"
Abilita SSOAbilita l'SSO per tutti gli utenti di StorageGRID.
Scopri di più"Abilitare l'SSO per gli utenti di StorageGRID"