StorageGRID SSO について学ぶ
シングル サインオン(SSO)が有効になっている場合、ユーザーは、組織が実装したSSOサインインプロセスを使用して認証情報が承認された場合にのみ、Grid Manager、Tenant Manager、Grid Management API、またはTenant Management APIにアクセスできます。ローカルユーザーはStorageGRIDにサインインできません。
StorageGRID システムは、Security Assertion Markup Language 2.0(SAML 2.0)標準を使用したシングル サインオン(SSO)をサポートしています。
シングル サインオン(SSO)を有効にする前に、SSO が有効になっている場合に StorageGRID のサインインおよびサインアウトのプロセスにどのような影響があるかを確認してください。
SSOが有効な場合のサインイン
SSOが有効になっていてStorageGRIDにサインインすると、認証情報を検証するために組織のSSOページにリダイレクトされます。
-
StorageGRID 管理ノードの完全修飾ドメイン名または IP アドレスを、Web ブラウザに入力してください。
StorageGRID のサインイン ページが表示されます。
-
このブラウザでこのURLに初めてアクセスする場合は、アカウントIDの入力を求められます。
-
以前にグリッドマネージャーまたはテナントマネージャーにアクセスしたことがある場合は、最近使用したアカウントを選択するか、アカウントIDを入力するよう求められます。
テナント アカウントの完全な URL (つまり、完全修飾ドメイン名または IP アドレスに続いて /?accountId=20-digit-account-id)を入力しても、StorageGRID のサインイン ページは表示されません。代わりに、組織の SSO サインイン ページにすぐにリダイレクトされ、そこでSSO認証情報を使用してサインインしてください。
-
-
グリッドマネージャーにアクセスするか、テナントマネージャーにアクセスするかを指定してください。
-
Grid Manager にアクセスするには、Account ID フィールドを空白のままにするか、アカウント ID として 0 を入力するか、最近使用したアカウントのリストに Grid Manager が表示されている場合はそれを選択してください。
-
テナントマネージャーにアクセスするには、20桁のテナントアカウントIDを入力するか、最近使用したアカウントの一覧にテナント名が表示されている場合は、そのテナントを選択してください。
-
-
「サインイン」を選択します。
StorageGRID により、組織の SSO サインイン ページにリダイレクトされます。例:
-
SSO認証情報が正しい場合:
-
IDプロバイダー(IdP)は、StorageGRID に認証応答を提供します。
-
StorageGRID は認証応答を検証します。
-
応答が有効で、StorageGRID アクセス権限を持つフェデレーショングループに属している場合、選択したアカウントに応じて、Grid Manager またはTenant Manager にサインインします。
サービス アカウントにアクセスできない場合でも、StorageGRID のアクセス権限を持つフェデレーション グループに属する既存のユーザーであれば、サインインできます。
-
-
必要に応じて、適切な権限があれば、他の管理ノードにアクセスしたり、グリッドマネージャーやテナントマネージャーにアクセスしたりできます。
SSO認証情報を再入力する必要はありません。
SSOが有効な場合のサインアウト
StorageGRID で SSO が有効になっている場合、サインアウト時の動作は、サインインしているサービスとサインアウト元の場所によって異なります。
-
ユーザーインターフェースの右上隅にある「サインアウト」リンクを見つけてください。
-
「サインアウト」を選択します。
StorageGRID のサインイン ページが表示されます。最近使用したアカウント ドロップダウンが更新され、Grid Manager またはテナント名が含まれるようになります。これにより、今後これらのユーザーインターフェイスにすばやくアクセスできます。
この表は、単一のブラウザセッションを使用している場合にサインアウトしたときの動作をまとめたものです。複数のブラウザセッションで StorageGRID にサインインしている場合は、すべてのブラウザセッションから個別にサインアウトする必要があります。 サインインしている場合… サインアウト元… サインアウトしました… 1つ以上の管理ノード上のグリッドマネージャー
任意の管理ノード上のグリッドマネージャー
すべての管理ノードの Grid Manager
注: SSO に Entra ID を使用する場合、すべての管理ノードからサインアウトするまでに数分かかる場合があります。
1つ以上の管理ノード上のテナントマネージャー
任意の管理ノード上のテナントマネージャー
すべての管理ノードのテナントマネージャー
グリッドマネージャーとテナントマネージャーの両方
Grid Manager
グリッドマネージャーのみ。SSO からサインアウトするには、テナントマネージャーからもサインアウトする必要があります。