Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID SSO에 대해 알아보십시오

싱글 사인온(SSO)이 활성화된 경우, 사용자는 조직에서 구현한 SSO 로그인 프로세스를 통해 자격 증명이 인증된 경우에만 Grid Manager, Tenant Manager, Grid Management API 또는 Tenant Management API에 액세스할 수 있습니다. 로컬 사용자는 StorageGRID에 로그인할 수 없습니다.

StorageGRID 시스템은 SAML 2.0(Security Assertion Markup Language 2.0) 표준을 사용한 단일 로그인(SSO)을 지원합니다.

SSO(Single Sign-On)를 활성화하기 전에 SSO가 활성화될 때 StorageGRID 로그인 및 로그아웃 프로세스에 어떤 영향을 미치는지 검토하십시오.

SSO가 활성화된 경우 로그인

SSO가 활성화된 상태에서 StorageGRID에 로그인하면 자격 증명을 확인하기 위해 조직의 SSO 페이지로 리디렉션됩니다.

단계
  1. 웹 브라우저에 StorageGRID 관리 노드의 정규화된 도메인 이름 또는 IP 주소를 입력하십시오.

    StorageGRID 로그인 페이지가 나타납니다.

    • 이 브라우저에서 해당 URL에 처음 접속하는 경우 계정 ID를 입력하라는 메시지가 표시됩니다.

    • 이전에 그리드 관리자 또는 테넌트 관리자에 접속한 적이 있는 경우, 최근 계정을 선택하거나 계정 ID를 입력하라는 메시지가 표시됩니다.

      참고 StorageGRID 테넌트 계정의 전체 URL(즉, 정규화된 도메인 이름 또는 IP 주소 뒤에 /?accountId=20-digit-account-id)을 입력하면 StorageGRID 로그인 페이지가 표시되지 않습니다. 대신 조직의 SSO 로그인 페이지로 바로 리디렉션되며, 여기서 SSO 자격 증명으로 로그인하십시오할 수 있습니다.
  2. Grid Manager 또는 테넌트 관리자 중 어느 쪽에 액세스할지 표시합니다.

    • 그리드 관리자에 액세스하려면 계정 ID 필드를 비워 두거나 계정 ID로 *0*을 입력하거나 최근 계정 목록에 *그리드 관리자*가 표시되면 해당 항목을 선택하십시오.

    • 테넌트 관리자에 액세스하려면 20자리 테넌트 계정 ID를 입력하거나 최근 계정 목록에 테넌트가 표시되는 경우 이름으로 테넌트를 선택하십시오.

  3. *로그인*을 선택합니다

    StorageGRID가 조직의 SSO 로그인 페이지로 리디렉션합니다. 예를 들면 다음과 같습니다.

  4. SSO 자격 증명으로 로그인하십시오.

    SSO 자격 증명이 올바른 경우:

    1. ID 공급자(IdP)는 StorageGRID에 인증 응답을 제공합니다.

    2. StorageGRID가 인증 응답을 검증합니다.

    3. 응답이 유효하고 StorageGRID 액세스 권한이 있는 연합 그룹에 속해 있는 경우, 선택한 계정에 따라 Grid Manager 또는 Tenant Manager에 로그인됩니다.

      참고 서비스 계정에 액세스할 수 없는 경우에도 StorageGRID 액세스 권한이 있는 페더레이션 그룹에 속한 기존 사용자라면 로그인할 수 있습니다.
  5. 적절한 권한이 있는 경우, 다른 관리 노드에 액세스하거나 Grid Manager 또는 Tenant Manager에 액세스할 수 있습니다.

    SSO 자격 증명을 다시 입력할 필요가 없습니다.

SSO가 활성화된 경우 로그아웃

StorageGRID에 SSO가 활성화된 경우, 로그아웃 시 발생하는 상황은 현재 로그인 상태와 로그아웃 위치에 따라 다릅니다.

단계
  1. 사용자 인터페이스의 오른쪽 상단 모서리에서 로그아웃 링크를 찾습니다.

  2. *로그아웃*을 선택합니다.

    StorageGRID 로그인 페이지가 나타납니다. 최근 계정 드롭다운이 업데이트되어 Grid Manager 또는 테넌트의 이름이 포함되므로 향후 이러한 사용자 인터페이스에 더 빠르게 액세스할 수 있습니다.

    팁 이 표는 단일 브라우저 세션을 사용하는 경우 로그아웃 시 발생하는 상황을 요약한 것입니다. 여러 브라우저 세션에서 StorageGRID에 로그인한 경우, 모든 브라우저 세션에서 개별적으로 로그아웃해야 합니다.
    로그인되어 있는 경우…​ 그리고 로그아웃합니다…​ 로그아웃되었습니다…​

    하나 이상의 관리 노드에 있는 Grid Manager

    모든 관리 노드의 Grid Manager

    모든 관리 노드의 Grid Manager

    참고: Entra ID를 SSO에 사용하는 경우 모든 관리자 노드에서 로그아웃하는 데 몇 분 정도 소요될 수 있습니다.

    하나 이상의 관리 노드에 있는 테넌트 관리자

    모든 관리 노드의 테넌트 관리자

    모든 관리 노드의 테넌트 관리자

    Grid Manager 및 Tenant Manager 모두

    Grid Manager

    그리드 관리자만 해당됩니다. SSO에서 로그아웃하려면 테넌트 관리자에서도 로그아웃해야 합니다.