Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

StorageGRID で OIDC を使用したシングル サインオンの設定について

共同作成者 netapp-pcarriga

StorageGRID でシングル サインオン(SSO)を設定すると、StorageGRID(サービスプロバイダー)と SSO ID プロバイダーがユーザ認証リクエストについて安全に通信できるようになります。

StorageGRID では、OpenID Connect(OIDC)または SAML を使用してシングル サインオンを設定できます。OIDC を使用して StorageGRID でシングル サインオンを設定するには、以下の概要手順に従うか、"SAMLを使用したSSOの設定"について確認してください。

1つIDプロバイダーの設定

使用するSSO IDプロバイダーに応じて、IDフェデレーションLDAPサービスタイプとしてActive DirectoryまたはEntra IDのいずれかを選択できます。

  • Active Directory Federation Service (AD FS) の場合、AD FS、Entra ID、Keycloak、Okta、または PingFederate アイデンティティプロバイダーを使用できます。

  • Entra IDでは、Entra IDのIDプロバイダーのみを使用できます。

SSO IDプロバイダーのソフトウェアを使用して、グリッド内の各管理ノードのOIDCを設定します。

2つ SSOの設定

OIDC 用の SSO 設定ウィザードを選択します。次に、ID プロバイダーで SSO を設定し、サンドボックス モードに入って StorageGRID ユーザーに対して有効化する前に SSO の設定とテストを行います。

3つ SSOを有効にする

各管理ノードへのサインインに SSO を使用できることを確認したら、すべての StorageGRID ユーザーに対して SSO を有効にしてください。