在 Entra ID 中為 StorageGRID 建立企業應用程式
您可以使用 Entra ID 為系統中的每個管理節點建立一個企業應用程式。
-
您已開始為 StorageGRID 設定單一登入,並選擇了 Entra ID 作為 SSO 類型。
-
您在 Grid Manager 中有 "進入沙盒模式"。
-
您擁有系統中每個管理節點的 企業應用程式名稱。您可以從「設定 SSO」頁面上的管理節點詳細資料表格中複製這些值。
您必須為 StorageGRID 系統中的每個管理節點建立一個企業應用程式。為每個管理節點配備企業應用程式可確保使用者可以安全地登入和登出任何管理節點。 -
您擁有使用 Entra ID 建立企業應用程式的經驗。
-
${post_edited_translations.segment}
-
您在 Entra ID 帳戶中擁有以下角色之一:Global Administrator、Cloud Application Administrator、Application Administrator 或服務主體的擁有者。
存取 Entra ID
-
導航至 "Entra ID"。
-
選擇 "企業應用程式"。
${post_edited_translations.segment}
若要在 StorageGRID 中儲存 Entra ID 的單一登入組態,您必須使用 Entra ID 為每個管理節點建立一個企業應用程式。您將從 Entra ID 複製同盟中繼資料 URL,並將其貼到「設定單一登入」頁面上對應的 同盟中繼資料 URL 欄位中。
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
選擇 Create your own application。
-
對於名稱,請輸入您從「設定 SSO」頁面上的「管理節點詳細資料」表中複製的*企業應用程式名稱*。
-
保持選取「整合您在資源庫中找不到的任何其他應用程式(非資源庫)」選項按鈕。
-
選擇 Create 。
-
在「2. 設定單一登入」方塊中選擇「開始使用」連結,或在左側邊欄中選擇「單一登入」連結。
-
選取 SAML 核取方塊。
-
複製 App Federation Metadata Url,您可以在 Step 3 SAML Signing Certificate 下找到它。
-
前往「設定 SSO」頁面,並將 URL 貼到與您使用的「企業應用程式名稱」對應的「同盟中繼資料 URL」欄位中。
-
-
為每個管理節點貼上同盟中繼資料 URL 並對 SSO 組態進行所有其他必要的變更後,在「設定 SSO」頁面上選擇「儲存」。
${post_edited_translations.segment}
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
從管理節點登入 StorageGRID。
-
選擇 Configuration > Access control > Single sign-on。
-
選擇按鈕以下載該管理節點的 SAML 中繼資料。
-
儲存檔案,然後將其上傳到 Entra ID。
-
將 SAML 中繼資料上傳到每個企業應用程式
為每個 StorageGRID 管理節點下載 SAML 中繼資料檔案後,在 Entra ID 中執行下列步驟:
-
${post_edited_translations.segment}
-
對每個企業應用程式重複這些步驟:
${post_edited_translations.segment} -
${post_edited_translations.segment}
-
將 Assignment required 設為 No (除非您想單獨設定指派)。
-
前往單一登入頁面。
-
${post_edited_translations.segment}
-
選擇「上傳中繼資料檔案」按鈕,然後選擇您為對應的管理節點下載的 SAML 中繼資料檔案。
-
檔案載入完成後,選擇 Save,然後選擇 X 以關閉窗格。您將返回「使用 SAML 設定單一登入」頁面。
-