Entra ID에서 StorageGRID용 엔터프라이즈 애플리케이션 생성
Entra ID를 사용하여 시스템의 각 관리 노드에 대한 엔터프라이즈 애플리케이션을 생성합니다.
-
StorageGRID에 대한 Single Sign-On 구성을 시작했으며 SSO 유형으로 *Entra ID*를 선택했습니다.
-
Grid Manager에 "샌드박스 모드에 진입했습니다."이(가) 있습니다.
-
시스템에는 각 관리 노드에 대한 *엔터프라이즈 애플리케이션 이름*이 있습니다. 이러한 값은 SSO 구성 페이지의 관리 노드 세부 정보 표에서 복사할 수 있습니다.
StorageGRID 시스템의 각 관리 노드마다 엔터프라이즈 애플리케이션을 생성해야 합니다. 각 관리 노드에 엔터프라이즈 애플리케이션을 설치하면 사용자가 모든 관리 노드에 안전하게 로그인하고 로그아웃할 수 있습니다. -
Entra ID를 사용하여 엔터프라이즈 애플리케이션을 개발한 경험이 있으십니다.
-
귀하는 활성 구독이 있는 Entra ID 계정을 보유하고 있습니다.
-
Entra ID 계정에는 글로벌 관리자, 클라우드 애플리케이션 관리자, 애플리케이션 관리자 또는 서비스 주체 소유자 중 하나의 역할이 있습니다.
Entra ID 액세스
-
"Azure 포털"에 로그인합니다.
-
다음으로 이동하세요. "Entra ID"
-
선택 "기업용 애플리케이션"합니다.
엔터프라이즈 애플리케이션을 생성하고 StorageGRID SSO 구성을 저장합니다
StorageGRID에서 Entra ID에 대한 SSO 구성을 저장하려면 Entra ID를 사용하여 각 관리 노드에 대한 엔터프라이즈 애플리케이션을 생성해야 합니다. Entra ID에서 페더레이션 메타데이터 URL을 복사하여 SSO 구성 페이지의 해당 페더레이션 메타데이터 URL 필드에 붙여넣습니다.
-
각 관리 노드에 대해 다음 단계를 반복하십시오.
-
Entra ID 엔터프라이즈 애플리케이션 창에서 *새 애플리케이션*을 선택합니다.
-
*나만의 애플리케이션 만들기*를 선택합니다.
-
이름에는 SSO 구성 페이지의 관리자 노드 세부 정보 표에서 복사한 *엔터프라이즈 애플리케이션 이름*을 입력하십시오.
-
갤러리에서 찾을 수 없는 다른 애플리케이션 통합(비갤러리) 라디오 버튼을 선택된 상태로 두십시오.
-
*생성*을 선택합니다.
-
2. 싱글 사인온 설정 상자에서 시작하기 링크를 선택하거나 왼쪽 여백에서 싱글 사인온 링크를 선택하세요.
-
SAML 상자를 선택합니다.
-
*3단계 SAML 서명 인증서*에서 찾을 수 있는 *앱 페더레이션 메타데이터 URL*을 복사합니다.
-
SSO 구성 페이지로 이동하여 사용한 엔터프라이즈 애플리케이션 이름*에 해당하는 URL을 *페더레이션 메타데이터 URL 필드에 붙여넣습니다.
-
-
각 관리 노드에 대한 페더레이션 메타데이터 URL을 붙여넣고 SSO 구성에 필요한 다른 모든 변경 사항을 적용한 후 SSO 구성 페이지에서 *저장*을 선택하십시오.
모든 관리자 노드에 대한 SAML 메타데이터를 다운로드합니다.
SSO 구성이 저장되면 StorageGRID 시스템의 각 관리 노드에 대한 SAML 메타데이터 파일을 다운로드할 수 있습니다.
-
각 관리 노드에 대해 이 단계를 반복하십시오.
-
관리 노드에서 StorageGRID에 로그인합니다.
-
* 구성 * > * 액세스 제어 * > * 싱글 사인온 * 을 선택합니다.
-
해당 관리 노드의 SAML 메타데이터를 다운로드하려면 버튼을 선택하십시오.
-
Entra ID에 업로드할 파일을 저장합니다.
-
SAML 메타데이터를 각 엔터프라이즈 애플리케이션에 업로드합니다
각 StorageGRID 관리 노드에 대한 SAML 메타데이터 파일을 다운로드한 후 Entra ID에서 다음 단계를 수행하십시오.
-
Azure 포털로 돌아가십시오.
-
각 엔터프라이즈 애플리케이션에 대해 이 단계를 반복합니다.
이전에 추가한 애플리케이션이 목록에 표시되려면 엔터프라이즈 애플리케이션 페이지를 새로고침해야 할 수 있습니다. -
엔터프라이즈 애플리케이션의 속성 페이지로 이동합니다.
-
*할당 필요*를 *아니요*로 설정합니다(할당을 별도로 구성하려는 경우는 제외).
-
싱글 사인온 페이지로 이동합니다.
-
SAML 구성을 완료합니다.
-
메타데이터 파일 업로드 버튼을 선택하고 해당 관리자 노드에 대해 다운로드한 SAML 메타데이터 파일을 선택하십시오.
-
파일이 로드되면 *저장*을 선택한 다음 *X*를 선택하여 창을 닫습니다. 그러면 SAML을 사용한 싱글 사인온 설정 페이지로 돌아갑니다.
-