Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

싱글 사인온이 활성화된 경우(Entra ID) StorageGRID API를 사용하십시오

"싱글 사인온(SSO)을 구성하고 활성화했습니다."가 있고 Entra ID를 SSO 공급자로 사용하는 경우, 두 가지 예제 스크립트를 사용하여 Grid Management API 또는 테넌트 관리 API에 유효한 인증 토큰을 얻을 수 있습니다.

Entra ID 싱글 사인온이 활성화된 경우 API에 로그인

이 지침은 Entra ID를 SSO ID 공급자로 사용하는 경우에 적용됩니다.

시작하기 전에
  • StorageGRID 사용자 그룹에 속한 페더레이션 사용자의 SSO 이메일 주소와 비밀번호를 알고 있습니다.

  • 테넌트 관리 API에 액세스하려면 테넌트 계정 ID를 알고 있어야 합니다.

이 작업 정보

인증 토큰을 얻으려면 다음 예제 스크립트를 사용할 수 있습니다.

  • storagegrid-ssoauth-azure.py Python 스크립트

  • The storagegrid-ssoauth-azure.js Node.js 스크립트

두 스크립트 모두 StorageGRID 설치 파일 디렉터리((`./rpms`RHEL, `./debs`Ubuntu 또는 Debian, `./vsphere`VMware)에 있습니다.

Entra ID와의 API 통합을 직접 작성하려면 storagegrid-ssoauth-azure.py 스크립트를 참조하세요. 이 Python 스크립트는 StorageGRID에 직접 두 번의 요청(첫 번째는 SAMLRequest를 가져오기 위한 요청, 두 번째는 인증 토큰을 가져오기 위한 요청)을 보내고, Node.js 스크립트를 호출하여 Entra ID와 상호 작용하며 SSO 작업을 수행합니다.

SSO 작업은 일련의 API 요청을 통해 실행할 수 있지만, 그 과정이 간단하지는 않습니다. Puppeteer Node.js 모듈을 사용하여 Entra ID SSO 인터페이스를 스크래핑합니다.

URL 인코딩 문제가 있는 경우 다음과 같은 오류 메시지가 표시될 수 있습니다. Unsupported SAML version.

단계
  1. 다음과 같이 필요한 종속성을 설치하십시오.

    1. Node.js를 설치합니다(참조 "https://nodejs.org/en/download/").

    2. 필요한 Node.js 모듈(puppeteer 및 jsdom)을 설치합니다.

      npm install -g <module>

  2. 파이썬 스크립트를 파이썬 인터프리터에 전달하여 스크립트를 실행합니다.

    그러면 파이썬 스크립트는 해당 Node.js 스크립트를 호출하여 Entra ID SSO 상호 작용을 수행합니다.

  3. 메시지가 표시되면 다음 인수에 대한 값을 입력하거나 매개변수를 사용하여 전달하십시오.

    • Entra ID에 로그인하는 데 사용되는 SSO 이메일 주소

    • StorageGRID의 주소

    • 테넌트 관리 API에 액세스하려는 경우 테넌트 계정 ID

  4. 메시지가 나타나면 비밀번호를 입력하고, 요청 시 Entra ID에 대한 다단계 인증(MFA)을 제공할 준비를 하십시오.

    비밀번호 및 MFA 입력 프롬프트

    참고 이 스크립트는 Microsoft Authenticator를 사용한 MFA를 가정합니다. 다른 형태의 MFA(예: 문자 메시지로 받은 코드 입력)를 지원하도록 스크립트를 수정해야 할 수도 있습니다.

    StorageGRID 인증 토큰이 출력 결과에 제공됩니다. 이제 SSO를 사용하지 않을 때 API를 사용하는 방법과 유사하게 이 토큰을 다른 요청에 사용할 수 있습니다.