Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Crie aplicativos corporativos no Entra ID para OIDC no StorageGRID

Colaboradores netapp-pcarriga

Utilize o Entra ID para criar um aplicativo corporativo para cada Admin Node para OpenID Connect (OIDC) em seu sistema.

Antes de começar
  • Você possui o identificador da parte confiável e o domínio totalmente qualificado (FQDN) ou endereço IP para cada nó administrativo em seu sistema.

    Observação Cada nó administrativo no seu sistema StorageGRID deve ter um aplicativo corporativo. Isso garante que os usuários possam entrar e sair de qualquer nó administrativo com segurança. Você pode criar um único aplicativo corporativo para todos os nós administrativos (recomendado) ou um aplicativo corporativo diferente para cada nó administrativo.
  • Você tem experiência na criação de aplicativos no Entra ID.

  • Você tem uma conta Entra ID com uma assinatura ativa.

  • Você tem uma das seguintes funções na conta Entra ID: Administrador global, Administrador de aplicativo em nuvem, Administrador de aplicativo ou proprietário da entidade de serviço.

Passo 1: Acesse Entra ID

Passos
  1. Inicie sessão no "Portal do Azure".

  2. Selecione "ID de entrada da Microsoft".

  3. Selecione "Registros de aplicativo".

Etapa 2: registre um novo aplicativo

Registre um novo aplicativo corporativo para cada Admin Node em seu sistema.

Passos
  1. No painel de aplicações do Entra ID Enterprise, selecione Registros de aplicativos > Novo registro.

  2. Para Nome, insira o identificador da parte confiável.

  3. Em Tipos de conta suportados, selecione os tipos de conta que podem usar o aplicativo ou acessar a API, por exemplo, Somente locatário único - <tenant_name>.

  4. Em URI de redirecionamento, selecione Selecionar uma plataforma > Web.

  5. Insira o URI de redirecionamento do domínio totalmente qualificado (FQDN) ou endereço IP para o Nó de Administração: https://<FQDN>/api/v4/oidc-callback ou https://<IP_address>/api/v4/oidc-callback

    Insira o URI de cada nó administrativo se você estiver usando um único aplicativo corporativo para todos os nós administrativos. Se você estiver usando um aplicativo corporativo diferente para cada nó administrativo, insira apenas o URI do nó administrativo correspondente.

  6. Selecione Registrar.

  7. Na página Visão geral do novo registro de aplicativo, anote o ID do aplicativo (cliente) e o ID do diretório (locatário).

Etapa 3: configure um segredo do cliente

Registre um segredo do cliente para cada nova aplicação.

Passos
  1. Na página Visão geral do novo registro do aplicativo, selecione Gerenciar > Certificados e segredos > Novo segredo do cliente.

  2. Insira o segredo do cliente e defina a data de expiração desejada.

  3. Selecione Adicionar para criar o segredo do cliente.

  4. Copie o Valor secreto.

    Observação O valor secreto não fica visível depois que você atualiza ou sai da página de segredo do cliente.

Etapa 4: configure as permissões da API

Configure as permissões da API para cada novo aplicativo.

Passos
  1. Na página Visão geral do novo registro do aplicativo, selecione Gerenciar > Permissões de API > Adicionar uma permissão.

  2. Selecione Microsoft APIs > Microsoft Graph > Permissões delegadas.

  3. Expanda OpenId permissões, depois selecione email, offline_access, openid e profile.

  4. Selecione Adicionar permissões.

  5. Selecione Conceder consentimento de administrador para <tenant>, depois selecione Sim.

Etapa 5: adicione o URI de redirecionamento para usuários deslogados

Adicione o URI de redirecionamento após logout para cada nova aplicação.

Passos
  1. Na página Visão geral do novo registro de aplicativo, selecione Gerenciar > Autenticação.

  2. Selecione Adicionar URI de redirecionamento > Web.

  3. Insira o URI de redirecionamento do domínio totalmente qualificado (FQDN) ou endereço IP para o Nó de Administração: https://<FQDN>/api/v4/oidc-logged-out ou https://<IP_address>/api/v4/oidc-logged-out

    Insira o URI de cada nó administrativo se você estiver usando um grupo de aplicativos para todos os nós administrativos. Se você estiver usando um grupo de aplicativos diferente para cada nó administrativo, insira apenas o URI do nó administrativo correspondente.

  4. Selecione Configurar.

O que vem a seguir

Após a criação de aplicativos empresariais, "configurar SSO usando OIDC".