StorageGRID 管理ノードの SSO を一時的に無効にして再度有効にします
シングル サインオン(SSO)システムがダウンすると、Grid Manager にサインインできない場合があります。この場合、1つの管理ノードに対してSSOを一時的に無効化してから再度有効化することができます。SSOを無効化してから再度有効化するには、ノードのコマンドシェルにアクセスする必要があります。
-
"特定のアクセス権限"があります。
-
あなたは `Passwords.txt`ファイルを持っています。
-
ローカルrootユーザーのパスワードを把握している必要があります。
1つの管理ノードでSSOを無効にした後、ローカルのrootユーザーとしてグリッドマネージャーにサインインできます。StorageGRIDシステムのセキュリティを確保するには、サインアウト後すぐに、ノードのコマンドシェルを使用して管理ノードでSSOを再度有効にする必要があります。
|
|
1つの管理ノードのSSOを無効にしても、グリッド内の他の管理ノードのSSO設定には影響しません。グリッドマネージャーのシングル サインオンページにある「SSOを有効にする」チェックボックスは選択されたままになり、既存のSSO設定は更新しない限りすべて維持されます。 |
-
管理ノードにログインします。
-
次のコマンドを入力します:
ssh admin@Admin_Node_IP -
`Passwords.txt`ファイルに記載されているパスワードを入力してください。
-
以下のコマンドを入力して root に切り替えます:
su - -
`Passwords.txt`ファイルに記載されているパスワードを入力してください。
rootとしてログインすると、プロンプトが `$`から `#`に変わります。
-
-
次のコマンドを実行します。
disable-samlこのコマンドはこの管理ノードのみに適用されることを示すメッセージが表示されます。
-
SSOを無効にすることを確認します。
シングル サインオンがノード上で無効になっていることを示すメッセージが表示されます。
-
ウェブブラウザから、同じ管理ノード上のグリッドマネージャにアクセスします。
SSOが無効になっているため、Grid Managerのサインインページが表示されています。
-
ユーザー名 root とローカル root ユーザーのパスワードを使用してサインインしてください。
-
SSO構成を修正する必要があったため、一時的にSSOを無効にした場合:
-
設定 > アクセス制御 > シングル サインオン を選択します。
-
誤った、または古いSSO設定を変更してください。
-
* 保存 * を選択します。
シングル サインオン ページで「保存」を選択すると、グリッド全体で SSO が自動的に再有効化されます。
-
-
何らかの理由でグリッドマネージャーにアクセスする必要があったため、一時的にSSOを無効にした場合:
-
必要な作業を何でも実行してください。
-
「サインアウト」を選択し、Grid Manager を閉じます。
-
管理ノードでSSOを再度有効にします。以下のいずれかの手順を実行してください。
-
次のコマンドを実行します。
enable-samlこのコマンドはこの管理ノードのみに適用されることを示すメッセージが表示されます。
SSO を有効にすることを確認します。
-
メッセージは、シングル サインオンがノード上で有効になっていることを示しています。
-
グリッドノードを再起動します:
reboot
-
-
ウェブブラウザから、同じ管理ノードの Grid Manager にアクセスします。
-
StorageGRID のサインイン ページが表示され、Grid Manager にアクセスするにはシングル サインオンの認証情報を入力する必要があることを確認してください。