신뢰할 수 있는 당사자 신뢰 테스트
StorageGRID에 SSO(Single Sign-On)를 사용하도록 강제하기 전에 SSO(Single Sign-On)와 SLO(Single Logout)가 올바르게 구성되었는지 확인합니다. 각 관리 노드에 대해 종속된 당사자 신뢰를 생성한 경우 각 관리 노드에 대해 SSO 및 SLO를 사용할 수 있는지 확인합니다.
-
지원되는 브라우저를 사용하여 Grid Manager에 로그인해야 합니다.
-
특정 액세스 권한이 있어야 합니다.
-
AD FS에서 하나 이상의 기반 당사자 트러스트를 구성했습니다.
-
Configuration * * * Access Control * * Single Sign-On * 을 선택합니다.
단일 사인온 페이지가 나타나고 * Sandbox 모드 * 옵션이 선택됩니다.
-
sandbox 모드에 대한 지침에서 ID 공급자의 로그인 페이지에 대한 링크를 찾습니다.
URL은 * Federated Service Name * 필드에 입력한 값에서 파생됩니다.
-
ID 공급자의 로그인 페이지에 액세스하려면 링크를 클릭하거나 URL을 복사하여 브라우저에 붙여 넣으십시오.
-
SSO를 사용하여 StorageGRID에 로그인할 수 있는지 확인하려면 * 다음 사이트 중 하나에 로그인 * 을 선택하고 기본 관리자 노드에 대한 보조 당사자 식별자를 선택한 다음 * 로그인 * 을 클릭합니다.
사용자 이름과 암호를 입력하라는 메시지가 표시됩니다.
-
통합 사용자 이름과 암호를 입력합니다.
-
SSO 로그인 및 로그아웃 작업이 성공하면 성공 메시지가 나타납니다.
-
SSO 작업이 실패하면 오류 메시지가 나타납니다. 문제를 해결하고 브라우저의 쿠키를 삭제한 후 다시 시도하십시오.
-
-
이전 단계를 반복하여 다른 관리 노드에 로그인할 수 있는지 확인합니다.
모든 SSO 로그인 및 로그아웃 작업이 성공하면 SSO를 활성화할 수 있습니다.