Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Use a API do StorageGRID se o single sign-on estiver ativado (Entra ID)

Se você possui "configurou e ativou o single sign-on (SSO)" e utiliza o Entra ID como provedor de SSO, pode usar dois scripts de exemplo para obter um token de autenticação válido para a Grid Management API ou para a Tenant Management API.

Faça login na API se o single sign-on do Entra ID estiver ativado

Estas instruções se aplicam se você estiver usando o Entra ID como provedor de identidade SSO

Antes de começar
  • Você conhece o endereço de e-mail e a senha de SSO de um usuário federado que pertence a um grupo de usuários do StorageGRID.

  • Se você deseja acessar a API de Gerenciamento de Tenant, você sabe o ID da conta do tenant.

Sobre esta tarefa

Para obter um token de autenticação, você pode usar os seguintes scripts de exemplo:

  • O `storagegrid-ssoauth-azure.py`script Python

  • O storagegrid-ssoauth-azure.js script Node.js

Ambos os scripts estão localizados no diretório de arquivos de instalação do StorageGRID (./rpms para RHEL, ./debs para Ubuntu ou Debian, e ./vsphere para VMware.

Para criar sua própria integração de API com o Entra ID, consulte o `storagegrid-ssoauth-azure.py`script. O script em Python faz duas requisições diretamente ao StorageGRID (primeiro para obter o SAMLRequest e, posteriormente, para obter o token de autorização) e também chama o script em Node.js para interagir com o Entra ID e realizar as operações de SSO.

As operações de SSO podem ser executadas usando uma série de solicitações de API, mas isso não é trivial. O módulo Puppeteer para Node.js é usado para extrair dados da interface Entra ID SSO.

Se você tiver um problema de codificação de URL, poderá ver o seguinte erro: Unsupported SAML version.

Passos
  1. Instale as dependências necessárias, conforme a seguir:

    1. Instale o Node.js (consulte "https://nodejs.org/en/download/").

    2. Instale os módulos Node.js necessários (puppeteer e jsdom):

      npm install -g <module>

  2. Passe o script Python para o interpretador Python para executar o script.

    O script Python então chamará o script Node.js correspondente para executar as interações de SSO do Entra ID.

  3. Quando solicitado, insira os valores para os seguintes argumentos (ou passe-os usando parâmetros):

    • O endereço de e-mail SSO usado para fazer login no Entra ID

    • O endereço do StorageGRID

    • O ID da conta do locatário, caso você queira acessar a API de gerenciamento de locatários

  4. Quando solicitado, insira a senha e esteja preparado para fornecer uma autorização MFA ao Entra ID, caso seja solicitado.

    Solicitação para inserir senha e autenticação multifator (MFA)

    Observação O script pressupõe que a autenticação multifator (MFA) seja feita usando o Microsoft Authenticator. Pode ser necessário modificar o script para suportar outras formas de MFA (como inserir um código recebido por mensagem de texto).

    O token de autorização do StorageGRID é fornecido na saída. Agora você pode usar o token para outras solicitações, de forma semelhante a como usaria a API se o SSO não estivesse sendo utilizado.