Preparar serviços de autenticação do sistema de armazenamento AFX
Você precisa preparar os serviços de autenticação e autorização usados pelo sistema AFX para as definições de conta e função de usuário.
Configurar LDAP
Você pode configurar um servidor Lightweight Directory Access Protocol (LDAP) para manter informações de autenticação em um local central.
Você deve ter gerado uma solicitação de assinatura de certificado e adicionado um certificado digital de servidor assinado pela CA.
-
No Gerenciador do Sistema, selecione Cluster e depois Configurações.
-
Selecione
ao lado de LDAP. -
Selecione
e forneça o nome ou endereço IP do servidor LDAP. -
Forneça as informações de configuração necessárias, incluindo o esquema, o DN base, a porta e a vinculação.
-
Selecione Salvar.
Configurar autenticação SAML
A autenticação SAML (Security Assertion Markup Language) permite que os usuários sejam autenticados por um provedor de identidade seguro (IdP) em vez de provedores que usam outros protocolos, como LDAP.
-
O provedor de identidade que você planeja usar para autenticação remota deve ser configurado. Consulte a documentação do provedor para obter detalhes de configuração.
-
Você deve ter o URI do provedor de identidade.
-
No Gerenciador do Sistema, selecione Cluster e depois Configurações.
-
Selecione
em Segurança ao lado de Autenticação SAML. -
Selecione Ativar autenticação SAML.
-
Forneça o URL do IdP e o endereço IP do sistema host e selecione Salvar.
Uma janela de confirmação exibe as informações de metadados, que foram copiadas automaticamente para sua área de transferência.
-
Navegue até o sistema IdP que você especificou e copie os metadados da sua área de transferência para atualizar os metadados do sistema.
-
Retorne à janela de confirmação no Gerenciador do Sistema e selecione Eu configurei o IdP com o URI do host ou metadados.
-
Selecione Logout para habilitar a autenticação baseada em SAML.
O sistema IdP exibirá uma tela de autenticação.