Desative e reative temporariamente o SSO para um nó de administração do StorageGRID
Você pode não conseguir acessar o Grid Manager se o sistema de autenticação única (SSO) estiver inativo. Nesse caso, você pode desativar e reativar temporariamente o SSO para um Admin Node. Para desativar e depois reativar o SSO, você deve acessar o shell de comando do nó.
-
Você tem "permissões de acesso específicas".
-
Você tem o arquivo
Passwords.txt. -
Você sabe a senha do usuário raiz local.
Após desativar o SSO para um Nó de Administração, você pode fazer login no Grid Manager como o usuário raiz. Para proteger seu sistema StorageGRID, você deve usar o shell de comando do nó para reativar o SSO no Nó de Administração assim que sair.
|
|
Desativar o SSO para um nó de administração não afeta as configurações de SSO de outros nós de administração na grade. A caixa de seleção Ativar SSO na página de Single Sign-on do Grid Manager permanece marcada e todas as configurações de SSO existentes são mantidas, a menos que você as atualize. |
-
Faça login em um nó de administração:
-
Digite o seguinte comando:
ssh admin@Admin_Node_IP -
Digite a senha listada no arquivo
Passwords.txt. -
Digite o seguinte comando para alternar para root:
su - -
Digite a senha listada no arquivo
Passwords.txt.Quando você está logado como root, o prompt muda de
$para#.
-
-
Execute o seguinte comando:
disable-samlUma mensagem indica que o comando se aplica somente a este Admin Node.
-
Confirme que você deseja desativar o SSO.
Uma mensagem indica que o single sign-on está desativado no nó.
-
A partir de um navegador web, acesse o Grid Manager no mesmo Admin Node.
A página de login do Grid Manager agora é exibida porque o SSO foi desativado.
-
Faça login com o nome de usuário root e a senha do usuário raiz local.
-
Se você desativou o SSO temporariamente porque precisava corrigir a configuração do SSO:
-
Selecione Configuração > Controle de acesso > Single sign-on.
-
Altere as configurações de SSO incorretas ou desatualizadas.
-
Selecione Salvar.
Selecionar Salvar na página de Single Sign-on reativa automaticamente o SSO para toda a grid.
-
-
Se você desativou o SSO temporariamente porque precisava acessar o Gerenciador de Grade por algum outro motivo:
-
Execute qualquer tarefa ou tarefas que você precise executar.
-
Selecione Sair e feche o Grid Manager.
-
Reative o SSO no nó de administração. Você pode executar uma das seguintes etapas:
-
Execute o seguinte comando:
enable-samlUma mensagem indica que o comando se aplica somente a este Admin Node.
Confirme que você deseja ativar o SSO.
-
Uma mensagem indica que o single sign-on está ativado no nó.
-
Reinicie o nó da grade:
reboot
-
-
A partir de um navegador web, acesse o Grid Manager no mesmo nó de administração.
-
Confirme que a página de login do StorageGRID aparece e que você precisa inserir suas credenciais de SSO para acessar o Grid Manager.