Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

フェデレーションユーザーがサインインできることを確認する

シングル サインオン (SSO) を有効にする前に、既存のテナント アカウントの少なくとも 1 人のフェデレーション ユーザーが Grid Manager と Tenant Manager にサインインできることを確認する必要があります。

開始する前に
手順
  1. 既存のテナント アカウントがある場合は、いずれのテナントも独自の ID ソースを使用していないことを確認します。

    ヒント SSO を有効にすると、テナント マネージャで構成された ID ソースは、グリッド マネージャで構成された ID ソースによって上書きされます。テナントのアイデンティティ ソースに属するユーザーは、Grid Manager アイデンティティ ソースのアカウントを持っていない限り、サインインできなくなります。
    1. 各テナント アカウントのテナント マネージャーにSign in。

    2. アクセス管理 > *アイデンティティ連携*を選択します。

    3. ID フェデレーションを有効にする チェックボックスが選択されていないことを確認します。

    4. そうである場合は、このテナント アカウントに使用されている可能性のあるフェデレーション グループが不要になっていることを確認し、チェックボックスをオフにして、[保存] を選択します。

  2. フェデレーション ユーザーが Grid Manager にアクセスできることを確認します。

    1. グリッド マネージャーから、構成 > アクセス制御 > 管理者グループ を選択します。

    2. 少なくとも 1 つのフェデレーション グループが Active Directory ID ソースからインポートされ、ルート アクセス権限が割り当てられていることを確認します。

    3. サインアウト。

    4. フェデレーション グループ内のユーザーとして Grid Manager に再度サインインできることを確認します。

  3. 既存のテナント アカウントがある場合は、ルート アクセス権限を持つフェデレーション ユーザーがサインインできることを確認します。

    1. グリッド マネージャーから、TENANTS を選択します。

    2. テナント アカウントを選択し、[アクション] > [編集] を選択します。

    3. 詳細入力タブで、[続行] を選択します。

    4. 独自の ID ソースを使用する チェックボックスが選択されている場合は、チェックボックスをオフにして 保存 を選択します。

      テナントアカウントの編集 > 独自のIDソースを使用するチェックボックスが選択されていません

    テナント ページが表示されます。

    1. テナント アカウントを選択し、[Sign in] を選択して、ローカル ルート ユーザーとしてテナント アカウントにサインインします。

    2. テナント マネージャーから、アクセス管理 > グループ を選択します。

    3. グリッド マネージャーからの少なくとも 1 つのフェデレーション グループに、このテナントのルート アクセス権限が割り当てられていることを確認します。

    4. サインアウト。

    5. フェデレーション グループ内のユーザーとしてテナントに再度サインインできることを確認します。