Use a API do StorageGRID se o single sign-on estiver ativado (Entra ID)
Se você possui "configurou e ativou o single sign-on (SSO)" e utiliza o Entra ID como provedor de SSO, pode usar dois scripts de exemplo para obter um token de autenticação válido para a Grid Management API ou para a Tenant Management API.
Faça login na API se o single sign-on do Entra ID estiver ativado
Estas instruções se aplicam se você estiver usando o Entra ID como provedor de identidade SSO
-
Você conhece o endereço de e-mail e a senha de SSO de um usuário federado que pertence a um grupo de usuários do StorageGRID.
-
Se você deseja acessar a API de Gerenciamento de Tenant, você sabe o ID da conta do tenant.
Para obter um token de autenticação, você pode usar os seguintes scripts de exemplo:
-
O `storagegrid-ssoauth-azure.py`script Python
-
O
storagegrid-ssoauth-azure.jsscript Node.js
Ambos os scripts estão localizados no diretório de arquivos de instalação do StorageGRID (./rpms para RHEL, ./debs para Ubuntu ou Debian, e ./vsphere para VMware.
Para criar sua própria integração de API com o Entra ID, consulte o `storagegrid-ssoauth-azure.py`script. O script em Python faz duas requisições diretamente ao StorageGRID (primeiro para obter o SAMLRequest e, posteriormente, para obter o token de autorização) e também chama o script em Node.js para interagir com o Entra ID e realizar as operações de SSO.
As operações de SSO podem ser executadas usando uma série de solicitações de API, mas isso não é trivial. O módulo Puppeteer para Node.js é usado para extrair dados da interface Entra ID SSO.
Se você tiver um problema de codificação de URL, poderá ver o seguinte erro: Unsupported SAML version.
-
Instale as dependências necessárias, conforme a seguir:
-
Instale o Node.js (consulte "https://nodejs.org/en/download/").
-
Instale os módulos Node.js necessários (puppeteer e jsdom):
npm install -g <module>
-
-
Passe o script Python para o interpretador Python para executar o script.
O script Python então chamará o script Node.js correspondente para executar as interações de SSO do Entra ID.
-
Quando solicitado, insira os valores para os seguintes argumentos (ou passe-os usando parâmetros):
-
O endereço de e-mail SSO usado para fazer login no Entra ID
-
O endereço do StorageGRID
-
O ID da conta do locatário, caso você queira acessar a API de gerenciamento de locatários
-
-
Quando solicitado, insira a senha e esteja preparado para fornecer uma autorização MFA ao Entra ID, caso seja solicitado.

O script pressupõe que a autenticação multifator (MFA) seja feita usando o Microsoft Authenticator. Pode ser necessário modificar o script para suportar outras formas de MFA (como inserir um código recebido por mensagem de texto). O token de autorização do StorageGRID é fornecido na saída. Agora você pode usar o token para outras solicitações, de forma semelhante a como usaria a API se o SSO não estivesse sendo utilizado.