フェデレーションユーザーがStorageGRIDにサインインできることを確認してください
シングル サインオン(SSO)を有効にする前に、既存のテナントアカウントについて、少なくとも1人のフェデレーションユーザーがGrid ManagerおよびTenant Managerにサインインできることを確認する必要があります。
-
"対応ウェブブラウザ" を使用して Grid Manager にサインインしています。
-
"特定のアクセス権限"があります。
-
IDフェデレーションは既に設定済みです。
-
既存のテナントアカウントがある場合は、いずれのテナントも独自のIDソースを使用していないことを確認してください。
SSO を有効にすると、Tenant Manager で設定された ID ソースは、Grid Manager で設定された ID ソースによって上書きされます。テナントの ID ソースに属するユーザーは、Grid Manager の ID ソースにアカウントを持っていない限り、サインインできなくなります。 -
各テナントアカウントのテナントマネージャーにサインインします。
-
アクセス管理 > IDフェデレーション を選択します。
-
IDフェデレーションを有効にする チェックボックスが選択されていないことを確認してください。
-
該当する場合は、このテナント アカウントで使用されている可能性のあるフェデレーション グループが不要になったことを確認し、チェックボックスをオフにして、*保存*を選択します。
-
-
フェデレーションユーザーがGrid Managerにアクセスできることを確認します。
-
グリッドマネージャーから、設定 > アクセス制御 > *管理者グループ*を選択します。
-
Active Directory IDソースから少なくとも1つのフェデレーテッドグループがインポートされ、ルートアクセス権限が割り当てられていることを確認してください。
-
サインアウト。
-
フェデレーテッドグループのユーザーとして Grid Manager に再度サインインできることを確認してください。
-
-
既存のテナントアカウントがある場合は、ルートアクセス権限を持つフェデレーションユーザーがサインインできることを確認してください。
-
グリッドマネージャーから「テナント」を選択します。
-
テナントアカウントを選択し、Actions > Edit を選択します。
-
「詳細を入力」タブで、*続行*を選択します。
-
独自のIDソースを使用する チェックボックスが選択されている場合は、チェックボックスをオフにして 保存 を選択してください。
テナントページが表示されます。
-
テナントアカウントを選択し、*サインイン*を選択して、ローカルルートユーザーとしてテナントアカウントにサインインします。
-
テナントマネージャーから、アクセス管理 > *グループ*を選択します。
-
Grid Manager のフェデレーショングループのうち、少なくとも 1 つにこのテナントのルートアクセス権限が割り当てられていることを確認してください。
-
サインアウト。
-
フェデレーショングループのユーザーとしてテナントに再度サインインできることを確認してください。
-