싱글 사인온이 활성화된 경우(Entra ID) StorageGRID API를 사용하십시오
"싱글 사인온(SSO)을 구성하고 활성화했습니다."가 있고 Entra ID를 SSO 공급자로 사용하는 경우, 두 가지 예제 스크립트를 사용하여 Grid Management API 또는 테넌트 관리 API에 유효한 인증 토큰을 얻을 수 있습니다.
Entra ID 싱글 사인온이 활성화된 경우 API에 로그인
이 지침은 Entra ID를 SSO ID 공급자로 사용하는 경우에 적용됩니다.
-
StorageGRID 사용자 그룹에 속한 페더레이션 사용자의 SSO 이메일 주소와 비밀번호를 알고 있습니다.
-
테넌트 관리 API에 액세스하려면 테넌트 계정 ID를 알고 있어야 합니다.
인증 토큰을 얻으려면 다음 예제 스크립트를 사용할 수 있습니다.
-
storagegrid-ssoauth-azure.pyPython 스크립트 -
The
storagegrid-ssoauth-azure.jsNode.js 스크립트
두 스크립트 모두 StorageGRID 설치 파일 디렉터리((`./rpms`RHEL, `./debs`Ubuntu 또는 Debian, `./vsphere`VMware)에 있습니다.
Entra ID와의 API 통합을 직접 작성하려면 storagegrid-ssoauth-azure.py 스크립트를 참조하세요. 이 Python 스크립트는 StorageGRID에 직접 두 번의 요청(첫 번째는 SAMLRequest를 가져오기 위한 요청, 두 번째는 인증 토큰을 가져오기 위한 요청)을 보내고, Node.js 스크립트를 호출하여 Entra ID와 상호 작용하며 SSO 작업을 수행합니다.
SSO 작업은 일련의 API 요청을 통해 실행할 수 있지만, 그 과정이 간단하지는 않습니다. Puppeteer Node.js 모듈을 사용하여 Entra ID SSO 인터페이스를 스크래핑합니다.
URL 인코딩 문제가 있는 경우 다음과 같은 오류 메시지가 표시될 수 있습니다. Unsupported SAML version.
-
다음과 같이 필요한 종속성을 설치하십시오.
-
Node.js를 설치합니다(참조 "https://nodejs.org/en/download/").
-
필요한 Node.js 모듈(puppeteer 및 jsdom)을 설치합니다.
npm install -g <module>
-
-
파이썬 스크립트를 파이썬 인터프리터에 전달하여 스크립트를 실행합니다.
그러면 파이썬 스크립트는 해당 Node.js 스크립트를 호출하여 Entra ID SSO 상호 작용을 수행합니다.
-
메시지가 표시되면 다음 인수에 대한 값을 입력하거나 매개변수를 사용하여 전달하십시오.
-
Entra ID에 로그인하는 데 사용되는 SSO 이메일 주소
-
StorageGRID의 주소
-
테넌트 관리 API에 액세스하려는 경우 테넌트 계정 ID
-
-
메시지가 나타나면 비밀번호를 입력하고, 요청 시 Entra ID에 대한 다단계 인증(MFA)을 제공할 준비를 하십시오.

이 스크립트는 Microsoft Authenticator를 사용한 MFA를 가정합니다. 다른 형태의 MFA(예: 문자 메시지로 받은 코드 입력)를 지원하도록 스크립트를 수정해야 할 수도 있습니다. StorageGRID 인증 토큰이 출력 결과에 제공됩니다. 이제 SSO를 사용하지 않을 때 API를 사용하는 방법과 유사하게 이 토큰을 다른 요청에 사용할 수 있습니다.