Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

Entra ID에서 StorageGRID용 엔터프라이즈 애플리케이션 생성

Entra ID를 사용하여 시스템의 각 관리 노드에 대한 엔터프라이즈 애플리케이션을 생성합니다.

시작하기 전에
  • StorageGRID에 대한 Single Sign-On 구성을 시작했으며 SSO 유형으로 *Entra ID*를 선택했습니다.

  • Grid Manager에 "샌드박스 모드에 진입했습니다."이(가) 있습니다.

  • 시스템에는 각 관리 노드에 대한 *엔터프라이즈 애플리케이션 이름*이 있습니다. 이러한 값은 SSO 구성 페이지의 관리 노드 세부 정보 표에서 복사할 수 있습니다.

    참고 StorageGRID 시스템의 각 관리 노드마다 엔터프라이즈 애플리케이션을 생성해야 합니다. 각 관리 노드에 엔터프라이즈 애플리케이션을 설치하면 사용자가 모든 관리 노드에 안전하게 로그인하고 로그아웃할 수 있습니다.
  • Entra ID를 사용하여 엔터프라이즈 애플리케이션을 개발한 경험이 있으십니다.

  • 귀하는 활성 구독이 있는 Entra ID 계정을 보유하고 있습니다.

  • Entra ID 계정에는 글로벌 관리자, 클라우드 애플리케이션 관리자, 애플리케이션 관리자 또는 서비스 주체 소유자 중 하나의 역할이 있습니다.

Entra ID 액세스

단계
  1. "Azure 포털"에 로그인합니다.

  2. 다음으로 이동하세요. "Entra ID"

  3. 선택 "기업용 애플리케이션"합니다.

엔터프라이즈 애플리케이션을 생성하고 StorageGRID SSO 구성을 저장합니다

StorageGRID에서 Entra ID에 대한 SSO 구성을 저장하려면 Entra ID를 사용하여 각 관리 노드에 대한 엔터프라이즈 애플리케이션을 생성해야 합니다. Entra ID에서 페더레이션 메타데이터 URL을 복사하여 SSO 구성 페이지의 해당 페더레이션 메타데이터 URL 필드에 붙여넣습니다.

단계
  1. 각 관리 노드에 대해 다음 단계를 반복하십시오.

    1. Entra ID 엔터프라이즈 애플리케이션 창에서 *새 애플리케이션*을 선택합니다.

    2. *나만의 애플리케이션 만들기*를 선택합니다.

    3. 이름에는 SSO 구성 페이지의 관리자 노드 세부 정보 표에서 복사한 *엔터프라이즈 애플리케이션 이름*을 입력하십시오.

    4. 갤러리에서 찾을 수 없는 다른 애플리케이션 통합(비갤러리) 라디오 버튼을 선택된 상태로 두십시오.

    5. *생성*을 선택합니다.

    6. 2. 싱글 사인온 설정 상자에서 시작하기 링크를 선택하거나 왼쪽 여백에서 싱글 사인온 링크를 선택하세요.

    7. SAML 상자를 선택합니다.

    8. *3단계 SAML 서명 인증서*에서 찾을 수 있는 *앱 페더레이션 메타데이터 URL*을 복사합니다.

    9. SSO 구성 페이지로 이동하여 사용한 엔터프라이즈 애플리케이션 이름*에 해당하는 URL을 *페더레이션 메타데이터 URL 필드에 붙여넣습니다.

  2. 각 관리 노드에 대한 페더레이션 메타데이터 URL을 붙여넣고 SSO 구성에 필요한 다른 모든 변경 사항을 적용한 후 SSO 구성 페이지에서 *저장*을 선택하십시오.

모든 관리자 노드에 대한 SAML 메타데이터를 다운로드합니다.

SSO 구성이 저장되면 StorageGRID 시스템의 각 관리 노드에 대한 SAML 메타데이터 파일을 다운로드할 수 있습니다.

단계
  1. 각 관리 노드에 대해 이 단계를 반복하십시오.

    1. 관리 노드에서 StorageGRID에 로그인합니다.

    2. * 구성 * > * 액세스 제어 * > * 싱글 사인온 * 을 선택합니다.

    3. 해당 관리 노드의 SAML 메타데이터를 다운로드하려면 버튼을 선택하십시오.

    4. Entra ID에 업로드할 파일을 저장합니다.

SAML 메타데이터를 각 엔터프라이즈 애플리케이션에 업로드합니다

각 StorageGRID 관리 노드에 대한 SAML 메타데이터 파일을 다운로드한 후 Entra ID에서 다음 단계를 수행하십시오.

단계
  1. Azure 포털로 돌아가십시오.

  2. 각 엔터프라이즈 애플리케이션에 대해 이 단계를 반복합니다.

    참고 이전에 추가한 애플리케이션이 목록에 표시되려면 엔터프라이즈 애플리케이션 페이지를 새로고침해야 할 수 있습니다.
    1. 엔터프라이즈 애플리케이션의 속성 페이지로 이동합니다.

    2. *할당 필요*를 *아니요*로 설정합니다(할당을 별도로 구성하려는 경우는 제외).

    3. 싱글 사인온 페이지로 이동합니다.

    4. SAML 구성을 완료합니다.

    5. 메타데이터 파일 업로드 버튼을 선택하고 해당 관리자 노드에 대해 다운로드한 SAML 메타데이터 파일을 선택하십시오.

    6. 파일이 로드되면 *저장*을 선택한 다음 *X*를 선택하여 창을 닫습니다. 그러면 SAML을 사용한 싱글 사인온 설정 페이지로 돌아갑니다.

  3. "각 애플리케이션을 테스트합니다.".