简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
了解如何使用 OIDC 在 StorageGRID 中设置 SSO
在 StorageGRID 中设置单点登录 (SSO) 后,StorageGRID(服务提供商)和 SSO 身份提供商可以安全地就用户身份验证请求进行通信。
您可以使用 OpenID Connect (OIDC) 或 SAML 在 StorageGRID 中设置 SSO。按照以下高级步骤使用 OIDC 在 StorageGRID 中设置 SSO,或了解 "使用 SAML 设置 SSO"。
配置身份提供程序根据计划使用的 SSO 标识提供程序,您可以为标识联合 LDAP 服务类型选择 Active Directory 或 Entra ID。
-
对于 Active Directory Federation Service (AD FS),您可以使用 AD FS、Entra ID、Keycloak、Okta 或 PingFederate 身份提供程序。
-
对于 Entra ID,您只能使用 Entra ID 身份提供程序。
使用 SSO 身份提供商的软件为网格中的每个管理节点配置 OIDC。
-
了解 Active Directory 中的 "为每个管理节点创建应用程序组"
-
了解 Entra ID 中的 "为每个管理节点创建应用程序"
-
了解 Keycloak 中的 "为每个管理节点创建客户端"
-
了解 "为每个管理节点创建服务提供商连接" 在 PingFederate 中的信息
配置 SSO选择 OIDC 的配置 SSO 向导。然后,使用身份提供程序配置 SSO,并进入沙盒模式以配置和测试 SSO,然后再为 StorageGRID 用户启用 SSO。
启用 SSO确认可以使用 SSO 登录到每个管理节点后,为所有 StorageGRID 用户启用 SSO。