Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

SAMLを使用してStorageGRIDでシングル サインオンを設定する方法について説明します

共同作成者 netapp-pcarriga

StorageGRID でシングル サインオン(SSO)を設定すると、StorageGRID(サービスプロバイダー)と SSO ID プロバイダーがユーザ認証リクエストについて安全に通信できるようになります。

StorageGRID では、OpenID Connect(OIDC)または SAML を使用してシングル サインオンを設定できます。SAML を使用して StorageGRID でシングル サインオンを設定するには、以下の概要手順に従うか、"OIDCを使用したSSOの設定"について確認してください。

1つ SSOの設定

SAML の SSO 設定ウィザードを選択します。次に、ID プロバイダーで SSO を設定し、サンドボックス モードに切り替えます。

2つIDプロバイダーの設定

使用するSSO IDプロバイダーに応じて、IDフェデレーションLDAPサービスタイプとしてActive DirectoryまたはEntra IDのいずれかを選択できます。

  • Active Directory Federation Service (AD FS) の場合、AD FS、Entra ID、またはPingFederate アイデンティティプロバイダーを使用できます。

  • Entra IDでは、Entra IDのIDプロバイダーのみを使用できます。

SSO IDプロバイダーのソフトウェアを使用して、グリッド内の各管理ノードのSAMLを設定します。

3つテスト構成

各管理ノードの SAML を設定したら、SSO 設定ウィザードに戻り、設定をテストしてください。

4つ SSOを有効にする

すべての StorageGRID ユーザーに対してシングル サインオンを有効にします。