Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

了解如何使用 OIDC 在 StorageGRID 中设置 SSO

贡献者 netapp-pcarriga

在 StorageGRID 中设置单点登录 (SSO) 后,StorageGRID(服务提供商)和 SSO 身份提供商可以安全地就用户身份验证请求进行通信。

您可以使用 OpenID Connect (OIDC) 或 SAML 在 StorageGRID 中设置 SSO。按照以下高级步骤使用 OIDC 在 StorageGRID 中设置 SSO,或了解 "使用 SAML 设置 SSO"

一个 配置身份提供程序

根据计划使用的 SSO 标识提供程序,您可以为标识联合 LDAP 服务类型选择 Active Directory 或 Entra ID。

  • 对于 Active Directory Federation Service (AD FS),您可以使用 AD FS、Entra ID、Keycloak、Okta 或 PingFederate 身份提供程序。

  • 对于 Entra ID,您只能使用 Entra ID 身份提供程序。

使用 SSO 身份提供商的软件为网格中的每个管理节点配置 OIDC。

两个 配置 SSO

选择 OIDC 的配置 SSO 向导。然后,使用身份提供程序配置 SSO,并进入沙盒模式以配置和测试 SSO,然后再为 StorageGRID 用户启用 SSO。

三个 启用 SSO

确认可以使用 SSO 登录到每个管理节点后,为所有 StorageGRID 用户启用 SSO。