Saiba como configurar o SSO no StorageGRID usando OIDC
A configuração de autenticação única (SSO) no StorageGRID permite que StorageGRID (o provedor de serviços) e o provedor de identidade SSO se comuniquem de forma segura sobre as solicitações de autenticação do usuário.
Você pode configurar o SSO no StorageGRID usando OpenID Connect (OIDC) ou SAML. Siga estas etapas de alto nível para configurar o SSO no StorageGRID usando OIDC ou saiba mais sobre "Configurando o SSO usando SAML".
Configurar provedor de identidadeDependendo do provedor de identidade SSO que você planeja usar, você pode selecionar Active Directory ou Entra ID para o tipo de serviço LDAP de federação de identidade.
-
Para o Active Directory Federation Service (AD FS), você pode usar o AD FS, Entra ID, Keycloak, Okta ou PingFederate como provedor de identidade.
-
Para o Entra ID, você só pode usar o provedor de identidade Entra ID.
Utilize o software do provedor de identidade SSO para configurar o OIDC para cada Admin Node em sua grade.
-
Saiba mais sobre "Criando um grupo de aplicativos para cada Admin Node" no Active Directory
-
Saiba mais sobre "Criando um aplicativo para cada nó de administração" em Entra ID
-
Saiba mais sobre "Criando um cliente para cada Admin Node" no Keycloak
-
Saiba mais sobre"Criando um aplicativo Okta para cada Admin Node"
-
Saiba mais sobre "Criando uma conexão de provedor de serviços para cada Admin Node" em PingFederate
Configurar SSOSelecione o assistente Configurar SSO para OIDC. Em seguida, configure o SSO com seu provedor de identidade e entre no modo sandbox para configurar e testar o SSO antes de habilitá-lo para os usuários do StorageGRID.
Saiba mais sobre"configurando SSO usando OIDC"
Habilitar SSOApós confirmar que é possível usar o SSO para fazer login em cada nó de administração, habilite o SSO para todos os usuários do StorageGRID.
Saiba mais sobre"Habilitando SSO para usuários do StorageGRID"