Skip to main content
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

フェデレーションユーザーがStorageGRIDにサインインできることを確認してください

シングル サインオン(SSO)を有効にする前に、既存のテナントアカウントについて、少なくとも1人のフェデレーションユーザーがGrid ManagerおよびTenant Managerにサインインできることを確認する必要があります。

開始する前に
手順
  1. 既存のテナントアカウントがある場合は、いずれのテナントも独自のIDソースを使用していないことを確認してください。

    ヒント SSO を有効にすると、Tenant Manager で設定された ID ソースは、Grid Manager で設定された ID ソースによって上書きされます。テナントの ID ソースに属するユーザーは、Grid Manager の ID ソースにアカウントを持っていない限り、サインインできなくなります。
    1. 各テナントアカウントのテナントマネージャーにサインインします。

    2. アクセス管理IDフェデレーション を選択します。

    3. IDフェデレーションを有効にする チェックボックスが選択されていないことを確認してください。

    4. 該当する場合は、このテナント アカウントで使用されている可能性のあるフェデレーション グループが不要になったことを確認し、チェックボックスをオフにして、*保存*を選択します。

  2. フェデレーションユーザーがGrid Managerにアクセスできることを確認します。

    1. グリッドマネージャーから、設定 > アクセス制御 > *管理者グループ*を選択します。

    2. Active Directory IDソースから少なくとも1つのフェデレーテッドグループがインポートされ、ルートアクセス権限が割り当てられていることを確認してください。

    3. サインアウト。

    4. フェデレーテッドグループのユーザーとして Grid Manager に再度サインインできることを確認してください。

  3. 既存のテナントアカウントがある場合は、ルートアクセス権限を持つフェデレーションユーザーがサインインできることを確認してください。

    1. グリッドマネージャーから「テナント」を選択します。

    2. テナントアカウントを選択し、Actions > Edit を選択します。

    3. 「詳細を入力」タブで、*続行*を選択します。

    4. 独自のIDソースを使用する チェックボックスが選択されている場合は、チェックボックスをオフにして 保存 を選択してください。

      テナントページが表示されます。

    5. テナントアカウントを選択し、*サインイン*を選択して、ローカルルートユーザーとしてテナントアカウントにサインインします。

    6. テナントマネージャーから、アクセス管理 > *グループ*を選択します。

    7. Grid Manager のフェデレーショングループのうち、少なくとも 1 つにこのテナントのルートアクセス権限が割り当てられていることを確認してください。

    8. サインアウト。

    9. フェデレーショングループのユーザーとしてテナントに再度サインインできることを確認してください。