了解 StorageGRID 單一登入
啟用單一登入 (SSO) 後,使用者只有在透過貴組織實作的 SSO 登入流程驗證其憑證後,才能存取 Grid Manager、Tenant Manager、Grid Management API 或 Tenant Management API。本機使用者無法登入 StorageGRID。
StorageGRID 系統支援使用安全性斷言標記語言 2.0 (SAML 2.0) 標準的單一登入 (SSO)。
在啟用單一登入 (SSO) 之前,請審查啟用 SSO 後 StorageGRID 登入和登出流程會受到哪些影響。
啟用單一登入後即可登入
啟用 SSO 後,當您登入 StorageGRID 時,系統會將您重新導向至您組織的 SSO 頁面以驗證您的憑證。
-
在網頁瀏覽器中輸入任何 StorageGRID 管理節點的完整網域名稱或 IP 位址。
StorageGRID 登入頁面隨即出現。
-
如果這是您第一次透過此瀏覽器存取 URL,系統會提示您輸入帳戶 ID。
-
如果您之前曾存取過 Grid Manager 或 Tenant Manager,系統會提示您選擇最近的帳戶或輸入帳戶 ID。
當您輸入租戶帳戶的完整 URL (即完整網域或 IP 位址,後跟 /?accountId=20-digit-account-id)時,不會顯示 StorageGRID 登入頁面。相反地,您會立即被重新導向至您組織的 SSO 登入頁面,您可以在該頁面 使用您的 SSO 憑證登入。
-
-
請指明您要存取的是 Grid Manager 還是 Tenant Manager:
-
若要存取 Grid Manager,請將「Account ID」欄位留空,輸入「0」作為帳戶 ID,或如果它出現在最近的帳戶清單中,請選擇「Grid Manager」。
-
若要存取 Tenant Manager,請輸入 20 位數的租戶帳戶 ID,或如果租戶出現在最近的帳戶清單中,請按名稱選擇租戶。
-
-
選擇 Sign in
StorageGRID 會將您重新導向至您組織的 SSO 登入頁面。例如:
-
如果您的 SSO 憑證正確:
-
身分供應商 (IdP) 向 StorageGRID 提供驗證回應。
-
StorageGRID 驗證驗證回應。
-
如果回應有效,且您屬於具有 StorageGRID 存取權限的聯合群組,則您已登入 Grid Manager 或 Tenant Manager,具體取決於您選擇的帳戶。
如果服務帳戶無法存取,只要您是屬於具有 StorageGRID 存取權限的聯合群組的現有使用者,您仍然可以登入。
-
-
如果您擁有足夠的權限,您也可以選擇存取其他管理節點,或存取 Grid Manager 或 Tenant Manager。
您無需重新輸入 SSO 憑證。
啟用 SSO 後登出
當 StorageGRID 啟用 SSO 時,登出時所發生的情況取決於您登入的系統以及您從哪裡登出。
-
在使用者介面的右上角找到「登出」連結。
-
選擇「登出」。
StorageGRID 登入頁面隨即顯示。最近使用的帳戶 下拉式功能表已更新,包含 Grid Manager 或租戶名稱,以便您日後能更快速地存取這些使用者介面。
此表摘要說明如果您使用的是單一瀏覽器工作階段,在登出時會發生什麼事。如果您在多個瀏覽器工作階段中登入 StorageGRID,則必須個別登出所有的瀏覽器工作階段。 如果您已登入…… 然後您登出…… 您已登出…… Grid Manager 位於一個或多個管理節點上
任何管理節點上的 Grid Manager
所有管理節點上的 Grid Manager
*注意:*如果您使用 Entra ID 進行 SSO,則可能需要幾分鐘才能從所有管理節點登出。
一個或多個管理節點上的租戶管理器
任何管理節點上的租戶管理器
所有管理節點上的租戶管理器
Grid Manager 和 Tenant Manager
Grid Manager
僅限 Grid Manager。您也必須從 Tenant Manager 登出才能登出單一登入 (SSO)。