简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
了解如何使用 SAML 在 StorageGRID 中设置 SSO
在 StorageGRID 中设置单点登录 (SSO) 后,StorageGRID(服务提供商)和 SSO 身份提供商可以安全地就用户身份验证请求进行通信。
您可以使用 OpenID Connect (OIDC) 或 SAML 在 StorageGRID 中设置 SSO。按照以下高级步骤使用 SAML 在 StorageGRID 中设置 SSO,或了解 "使用 OIDC 设置 SSO"。
配置 SSO选择为 SAML 配置 SSO 向导。然后,使用身份提供程序配置 SSO 并进入沙盒模式。
配置身份提供程序根据计划使用的 SSO 标识提供程序,您可以为标识联合 LDAP 服务类型选择 Active Directory 或 Entra ID。
-
对于 Active Directory Federation Service (AD FS),您可以使用 AD FS、Entra ID 或 PingFederate 身份提供程序。
-
对于 Entra ID,您只能使用 Entra ID 身份提供程序。
使用 SSO 身份提供商的软件为网格中的每个管理节点配置 SAML。
-
了解 Active Directory 中的 "为每个管理节点创建应用程序组"
-
了解 Entra ID 中的 "为每个管理节点创建应用程序"
-
了解 "为每个管理节点创建服务提供商连接" 在 PingFederate 中的信息
测试配置为每个管理节点配置 SAML 后,返回配置 SSO 向导并测试配置。
了解 "测试 SSO 的配置"
启用 SSO为所有 StorageGRID 用户启用 SSO。