Entra ID で StorageGRID のエンタープライズ アプリケーションを作成する
Entra IDを使用して、システム内の各管理ノードに対応するエンタープライズアプリケーションを作成します。
-
StorageGRID のシングル サインオンの設定を開始し、SSO タイプとして「Entra ID」を選択しました。
-
Grid Manager に "サンドボックスモードに入りました" があります。
-
システム内の各管理ノードには、*エンタープライズアプリケーション名*が割り当てられています。これらの値は、「SSO の設定」ページの「管理ノードの詳細」テーブルからコピーできます。
StorageGRID システムの管理ノードごとにエンタープライズアプリケーションを作成する必要があります。各管理ノードにエンタープライズアプリケーションを用意することで、ユーザーはどの管理ノードにも安全にサインインおよびサインアウトできるようになります。 -
Entra ID でエンタープライズアプリケーションを作成した経験があります。
-
有効なサブスクリプションを持つ Entra ID アカウントをお持ちです。
-
Entra ID アカウントで、グローバル管理者、クラウド アプリケーション管理者、アプリケーション管理者、またはサービス プリンシパルの所有者のいずれかのロールを持っています。
Entra ID へのアクセス
-
"Azure Portal"にログインします。
-
"Entra ID"に移動します。
エンタープライズアプリケーションを作成し、StorageGRID SSO 構成を保存する
StorageGRID で Entra ID の SSO 設定を保存するには、各管理ノードのエンタープライズアプリケーションを Entra ID を使用して作成する必要があります。Entra ID からフェデレーションメタデータ URL をコピーし、「SSO の設定」ページの対応する フェデレーションメタデータ URL フィールドに貼り付けます。
-
以下の手順を各管理ノードに対して繰り返します。
-
Entra ID Enterprise アプリケーションペインで、「新規アプリケーション」を選択します。
-
「独自のアプリケーションを作成する」を選択します。
-
名前には、「SSO の設定」ページの「管理ノードの詳細」テーブルからコピーした エンタープライズ アプリケーション名 を入力してください。
-
「ギャラリーにないその他のアプリケーションを統合する(ギャラリー以外)」のラジオボタンを選択したままにします。
-
*Create*を選択します。
-
2. の [はじめに] リンクを選択します。シングル サインオンを設定する ボックス、または左側の余白にある シングル サインオン リンクを選択します。
-
「SAML」チェックボックスを選択します。
-
「手順3 SAML署名証明書」に記載されている「アプリフェデレーションメタデータURL」をコピーしてください。
-
SSO の設定ページに移動し、使用した エンタープライズ アプリケーション名 に対応する フェデレーション メタデータ URL フィールドに URL を貼り付けます。
-
-
各管理ノードのフェデレーションメタデータURLを貼り付け、SSO構成に必要なその他の変更をすべて行った後、「SSO の設定」ページで「保存」を選択します。
各管理ノードのSAMLメタデータをダウンロードする
SSO 設定を保存した後、StorageGRID システムの各管理ノードの SAML メタデータ ファイルをダウンロードできます。
-
各管理ノードに対して、これらの手順を繰り返します。
-
管理ノードから StorageGRID にサインインします。
-
設定 > アクセス制御 > シングル サインオン を選択します。
-
その管理ノードの SAML メタデータをダウンロードするには、ボタンを選択してください。
-
ファイルを保存します。このファイルをEntra IDにアップロードします。
-
各エンタープライズアプリケーションにSAMLメタデータをアップロードする
各 StorageGRID 管理ノードの SAML メタデータファイルをダウンロードしたら、Entra ID で次の手順を実行してください。
-
Azure ポータルに戻ります。
-
各エンタープライズアプリケーションに対して、以下の手順を繰り返してください。
以前追加したアプリケーションを一覧に表示するには、エンタープライズアプリケーションページを更新する必要がある場合があります。 -
エンタープライズアプリケーションのプロパティページに移動してください。
-
割り当て必須 を いいえ に設定します(割り当てを個別に設定する場合を除く)。
-
シングル サインオン ページに移動します。
-
SAMLの設定を完了します。
-
メタデータファイルのアップロード ボタンを選択し、対応する管理ノード用にダウンロードした SAML メタデータファイルを選択します。
-
ファイルが読み込まれたら、*保存*を選択し、次に*X*を選択してウィンドウを閉じます。SAMLによるシングル サインオンの設定ページに戻ります。
-