Confirme se os usuários federados podem fazer login no StorageGRID
Antes de ativar o login único (SSO), você deve confirmar que pelo menos um usuário federado consegue acessar o Grid Manager e o Tenant Manager para quaisquer contas de locatário existentes.
-
Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".
-
Você tem "permissões de acesso específicas".
-
Você já configurou a federação de identidades.
-
Caso existam contas de inquilinos, confirme que nenhum dos inquilinos está usando sua própria fonte de identidade.
Ao ativar o SSO, a origem de identidade configurada no Gerenciador de Locatários é substituída pela origem de identidade configurada no Grid Manager. Os usuários pertencentes à origem de identidade do locatário não poderão mais fazer login, a menos que possuam uma conta com a origem de identidade do Grid Manager. -
Faça login no Tenant Manager para cada conta de tenant.
-
Selecione Gerenciamento de acesso > Federação de identidades.
-
Confirme se a caixa de seleção Ativar federação de identidades não está selecionada.
-
Caso afirmativo, confirme se os grupos federados que possam estar em uso para esta conta de locatário não são mais necessários, desmarque a caixa de seleção e selecione Salvar.
-
-
Confirme se um usuário federado pode acessar o Grid Manager:
-
No Grid Manager, selecione Configuração > Controle de acesso > Grupos de administradores.
-
Certifique-se de que pelo menos um grupo federado tenha sido importado da fonte de identidade do Active Directory e que a ele tenha sido atribuída a permissão de acesso raiz.
-
Sair.
-
Confirme se você consegue acessar novamente o Grid Manager como um usuário do grupo federado.
-
-
Caso existam contas de locatário, confirme que um usuário federado com permissão de acesso Root pode fazer login:
-
No Grid Manager, selecione Tenants.
-
Selecione a conta do locatário e selecione Ações > Editar.
-
Na guia Inserir detalhes, selecione Continuar.
-
Se a caixa de seleção Usar fonte de identidade própria estiver marcada, desmarque-a e selecione Salvar.
A página do tenant é exibida.
-
Selecione a conta do locatário, selecione Entrar e faça login na conta do locatário como usuário raiz.
-
No Tenant Manager, selecione Gerenciamento de Acesso > Grupos.
-
Certifique-se de que pelo menos um grupo federado do Grid Manager tenha recebido a permissão de acesso Root para este tenant.
-
Sair.
-
Confirme se você consegue entrar novamente no tenant como um usuário do grupo federado.
-