Saiba como configurar o SSO no StorageGRID usando SAML
A configuração de autenticação única (SSO) no StorageGRID permite que StorageGRID (o provedor de serviços) e o provedor de identidade SSO se comuniquem de forma segura sobre as solicitações de autenticação do usuário.
Você pode configurar o SSO no StorageGRID usando OpenID Connect (OIDC) ou SAML. Siga estas etapas de alto nível para configurar o SSO no StorageGRID usando SAML ou saiba mais sobre "Configurando o SSO usando OIDC".
Configurar SSOSelecione o assistente Configurar SSO para SAML. Em seguida, configure o SSO com seu provedor de identidade e entre no modo sandbox.
Saiba mais sobre"configurando SSO usando SAML"
Configurar provedor de identidadeDependendo do provedor de identidade SSO que você planeja usar, você pode selecionar Active Directory ou Entra ID para o tipo de serviço LDAP de federação de identidade.
-
Para o Active Directory Federation Service (AD FS), você pode usar o AD FS, Entra ID ou PingFederate como provedor de identidade.
-
Para o Entra ID, você só pode usar o provedor de identidade Entra ID.
Utilize o software do provedor de identidade SSO para configurar o SAML para cada Admin Node em sua grade.
-
Saiba mais sobre "Criando um grupo de aplicativos para cada Admin Node" no Active Directory
-
Saiba mais sobre "Criando um aplicativo para cada nó de administração" em Entra ID
-
Saiba mais sobre "Criando uma conexão de provedor de serviços para cada Admin Node" em PingFederate
Configuração de testeApós configurar o SAML para cada nó de administração, retorne ao assistente de configuração de SSO e teste a configuração.
Saiba mais sobre"Testando a configuração para SSO"
Habilitar SSOAtive o SSO para todos os usuários do StorageGRID.
Saiba mais sobre"Habilitando SSO para usuários do StorageGRID"