Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Crie aplicativos corporativos no Entra ID para StorageGRID

Você usa o Entra ID para criar um aplicativo corporativo para cada Admin Node em seu sistema.

Antes de começar
  • Você iniciou a configuração do logon único para StorageGRID e selecionou Entra ID como o tipo de SSO.

  • Você tem "entrou no modo sandbox" no Grid Manager.

  • Você tem o nome do aplicativo corporativo para cada Admin Node em seu sistema. Você pode copiar esses valores da tabela de detalhes do Admin Node na página Configurar SSO.

    Observação Você deve criar um aplicativo corporativo para cada Nó de Administração em seu sistema StorageGRID. Ter um aplicativo corporativo para cada Nó de Administração garante que os usuários possam entrar e sair de qualquer Nó de Administração com segurança.
  • Você tem experiência na criação de aplicativos corporativos no Entra ID.

  • Você possui uma conta Entra ID com uma assinatura ativa.

  • Você possui uma das seguintes funções na conta Entra ID: Global Administrator, Cloud Application Administrator, Application Administrator ou owner of the service principal.

Acessar Entra ID

Passos
  1. Faça login no "Portal do Azure".

  2. Navegue até "Entra ID".

  3. Selecione "Aplicações empresariais".

Crie aplicativos corporativos e salve a configuração do StorageGRID SSO

Para salvar a configuração de SSO para o Entra ID no StorageGRID, você deve usar o Entra ID para criar um aplicativo corporativo para cada Admin Node. Você copiará os URLs de metadados de federação do Entra ID e os colará nos campos URL de metadados de federação correspondentes na página Configurar SSO.

Passos
  1. Repita as seguintes etapas para cada Admin Node.

    1. No painel de aplicações do Entra ID Enterprise, selecione New application.

    2. Selecione Criar sua própria aplicação.

    3. No campo "Nome", insira o Nome do aplicativo corporativo que você copiou da tabela de detalhes do nó de administração na página "Configurar SSO".

    4. Deixe a opção Integrar qualquer outro aplicativo que você não encontrar na galeria (Não pertencente à galeria) selecionada.

    5. Selecione Create.

    6. Selecione o link Começar na 2. Configurar login único ou selecione o link Login único na margem esquerda.

    7. Selecione a caixa SAML.

    8. Copie o App Federation Metadata Url, que você pode encontrar em Etapa 3 SAML Signing Certificate.

    9. Acesse a página Configurar SSO e cole a URL no campo URL de metadados de federação que corresponde ao nome do aplicativo corporativo que você utilizou.

  2. Depois de colar uma URL de metadados de federação para cada nó de administração e fazer todas as outras alterações necessárias na configuração do SSO, selecione Salvar na página Configurar SSO.

Baixe os metadados SAML para cada nó de administração

Após salvar a configuração do SSO, você pode baixar um arquivo de metadados SAML para cada nó de administração em seu sistema StorageGRID.

Passos
  1. Repita estas etapas para cada Admin Node.

    1. Faça login no StorageGRID a partir do nó de administração.

    2. Selecione Configuração > Controle de acesso > Single sign-on.

    3. Selecione o botão para baixar os metadados SAML desse nó administrativo.

    4. Salve o arquivo, que você irá carregar no Entra ID.

Faça o upload dos metadados SAML para cada aplicativo corporativo

Após baixar um arquivo de metadados SAML para cada nó de administração do StorageGRID, execute as seguintes etapas no Entra ID:

Passos
  1. Retorne ao Portal do Azure.

  2. Repita estas etapas para cada aplicação empresarial:

    Observação Pode ser necessário atualizar a página de aplicativos corporativos para ver os aplicativos que você adicionou anteriormente na lista.
    1. Acesse a página Propriedades do aplicativo corporativo.

    2. Defina Atribuição necessária como Não (a menos que você queira configurar atribuições separadamente).

    3. Vá para a página de login único.

    4. Conclua a configuração SAML.

    5. Selecione o botão Carregar arquivo de metadados e selecione o arquivo de metadados SAML que você baixou para o nó de administração correspondente.

    6. Após o carregamento do arquivo, selecione Salvar e, em seguida, selecione X para fechar o painel. Você retorna à página Configurar Single Sign-On com SAML.

  3. "Teste cada aplicação".