Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

在 Entra ID 中為 StorageGRID 建立企業應用程式

您可以使用 Entra ID 為系統中的每個管理節點建立一個企業應用程式。

開始之前
  • 您已開始為 StorageGRID 設定單一登入,並選擇了 Entra ID 作為 SSO 類型。

  • 您在 Grid Manager 中有 "進入沙盒模式"

  • 您擁有系統中每個管理節點的 企業應用程式名稱。您可以從「設定 SSO」頁面上的管理節點詳細資料表格中複製這些值。

    註 您必須為 StorageGRID 系統中的每個管理節點建立一個企業應用程式。為每個管理節點配備企業應用程式可確保使用者可以安全地登入和登出任何管理節點。
  • 您擁有使用 Entra ID 建立企業應用程式的經驗。

  • 您擁有一個具有作用中訂閱的 Entra ID 帳戶。

  • 您在 Entra ID 帳戶中擁有以下角色之一:Global Administrator、Cloud Application Administrator、Application Administrator 或服務主體的擁有者。

存取 Entra ID

步驟
  1. 登入 "Azure Portal"

  2. 導航至 "Entra ID"

  3. 選擇 "企業應用程式"

建立企業應用程式並儲存 StorageGRID SSO 組態

若要在 StorageGRID 中儲存 Entra ID 的單一登入組態,您必須使用 Entra ID 為每個管理節點建立一個企業應用程式。您將從 Entra ID 複製同盟中繼資料 URL,並將其貼到「設定單一登入」頁面上對應的 同盟中繼資料 URL 欄位中。

步驟
  1. 對每個管理節點重複以下步驟。

    1. 在 Entra ID 企業應用程式窗格中,選取 New application

    2. 選擇 Create your own application

    3. 對於名稱,請輸入您從「設定 SSO」頁面上的「管理節點詳細資料」表中複製的*企業應用程式名稱*。

    4. 保持選取「整合您在資源庫中找不到的任何其他應用程式(非資源庫)」選項按鈕。

    5. 選擇 Create

    6. 在「2. 設定單一登入」方塊中選擇「開始使用」連結,或在左側邊欄中選擇「單一登入」連結。

    7. 選取 SAML 核取方塊。

    8. 複製 App Federation Metadata Url,您可以在 Step 3 SAML Signing Certificate 下找到它。

    9. 前往「設定 SSO」頁面,並將 URL 貼到與您使用的「企業應用程式名稱」對應的「同盟中繼資料 URL」欄位中。

  2. 為每個管理節點貼上同盟中繼資料 URL 並對 SSO 組態進行所有其他必要的變更後,在「設定 SSO」頁面上選擇「儲存」。

下載每個管理節點的 SAML 中繼資料

儲存 SSO 組態後,您可以為 StorageGRID 系統中的每個管理節點下載 SAML 中繼資料檔案。

步驟
  1. 對每個管理節點重複這些步驟。

    1. 從管理節點登入 StorageGRID。

    2. 選擇 Configuration > Access control > Single sign-on

    3. 選擇按鈕以下載該管理節點的 SAML 中繼資料。

    4. 儲存檔案,然後將其上傳到 Entra ID。

將 SAML 中繼資料上傳到每個企業應用程式

為每個 StorageGRID 管理節點下載 SAML 中繼資料檔案後,在 Entra ID 中執行下列步驟:

步驟
  1. 返回 Azure 入口網站。

  2. 對每個企業應用程式重複這些步驟:

    註 您可能需要重新整理企業應用程式頁面才能看到先前新增到清單中的應用程式。
    1. 轉到企業應用程式的屬性頁面。

    2. Assignment required 設為 No (除非您想單獨設定指派)。

    3. 前往單一登入頁面。

    4. 完成 SAML 組態。

    5. 選擇「上傳中繼資料檔案」按鈕,然後選擇您為對應的管理節點下載的 SAML 中繼資料檔案。

    6. 檔案載入完成後,選擇 Save,然後選擇 X 以關閉窗格。您將返回「使用 SAML 設定單一登入」頁面。

  3. "測試每個應用程式"