StorageGRID 관리 노드에 대한 SSO를 일시적으로 비활성화했다가 다시 활성화합니다
싱글 사인온(SSO) 시스템에 장애가 발생하면 그리드 관리자에 로그인할 수 없습니다. 이 경우, 특정 관리 노드에 대해 SSO를 일시적으로 비활성화한 후 다시 활성화할 수 있습니다. SSO를 비활성화한 후 다시 활성화하려면 해당 노드의 명령 셸에 접속해야 합니다.
-
"특정 액세스 권한"이(가) 있습니다.
-
You have the
Passwords.txt파일을 가지고 계시네요. -
로컬 루트 사용자의 암호를 알고 있습니다.
하나의 관리 노드에 대해 SSO를 비활성화한 후에는 로컬 루트 사용자로 Grid Manager에 로그인할 수 있습니다. StorageGRID 시스템의 보안을 유지하려면 로그아웃하는 즉시 노드의 명령 셸을 사용하여 관리 노드에서 SSO를 다시 활성화해야 합니다.
|
|
하나의 관리자 노드에 대해 SSO를 비활성화해도 그리드 내 다른 관리자 노드의 SSO 설정에는 영향을 미치지 않습니다. 그리드 관리자의 싱글 사인온 페이지에서 SSO 활성화 확인란은 선택된 상태로 유지되며, 기존 SSO 설정은 사용자가 업데이트하지 않는 한 그대로 유지됩니다. |
-
관리자 노드에 로그인합니다.
-
다음 명령을 입력합니다.
ssh admin@Admin_Node_IP -
Passwords.txt파일에 나와 있는 비밀번호를 입력하십시오. -
루트 권한으로 전환하려면 다음 명령을 입력하십시오.
su - -
Passwords.txt파일에 나와 있는 비밀번호를 입력하십시오.루트 계정으로 로그인하면 프롬프트가 `$`에서 `#`로 변경됩니다.
-
-
다음 명령을 실행합니다.
disable-saml해당 명령은 이 관리 노드에만 적용된다는 메시지가 표시됩니다.
-
SSO를 비활성화할 것인지 확인합니다.
해당 노드에서 싱글 사인온(SSO)이 비활성화되었다는 메시지가 표시됩니다.
-
웹 브라우저를 통해 동일한 관리 노드에서 그리드 관리자에 접속합니다.
SSO가 비활성화되었으므로 이제 그리드 관리자 로그인 페이지가 표시됩니다.
-
사용자 이름 root와 로컬 루트 사용자의 암호로 로그인합니다.
-
SSO 구성을 수정해야 하여 SSO를 일시적으로 비활성화한 경우:
-
* 구성 * > * 액세스 제어 * > * 싱글 사인온 * 을 선택합니다.
-
잘못되었거나 오래된 SSO 설정을 변경합니다.
-
*저장*을 선택하세요.
싱글 사인온 페이지에서 *저장*을 선택하면 전체 그리드에 대해 SSO가 자동으로 다시 활성화됩니다.
-
-
다른 이유로 그리드 관리자에 액세스해야 해서 SSO를 일시적으로 비활성화한 경우:
-
필요한 작업을 수행하십시오.
-
*로그아웃*을 선택하고 Grid Manager를 닫습니다.
-
관리자 노드에서 SSO를 다시 활성화하십시오. 다음 단계 중 하나를 수행할 수 있습니다.
-
다음 명령을 실행합니다.
enable-saml해당 명령은 이 관리 노드에만 적용된다는 메시지가 표시됩니다.
SSO를 활성화할 것인지 확인합니다.
-
해당 노드에서 싱글 사인온(SSO)이 활성화되었다는 메시지가 표시됩니다.
-
그리드 노드를 재부팅하세요:
reboot
-
-
웹 브라우저를 통해 동일한 관리 노드에서 Grid Manager에 접속합니다.
-
StorageGRID 로그인 페이지가 나타나고 Grid Manager에 액세스하려면 SSO 자격 증명을 입력해야 하는지 확인하십시오.