Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

了解如何使用 OIDC 在 StorageGRID 中設定 SSO

貢獻者 netapp-pcarriga

在 StorageGRID 中設定單一登入 (SSO) 可讓 StorageGRID (服務供應商)和 SSO 身分供應商安全地就使用者身分驗證請求進行通訊。

您可以使用 OpenID Connect (OIDC) 或 SAML 在 StorageGRID 中設定 SSO。請依照以下高階步驟使用 OIDC 在 StorageGRID 中設定 SSO,或了解 "使用 SAML 設定 SSO"

一 設定身分識別供應商

根據您計劃使用的 SSO 身分供應商,您可以選擇 Active Directory 或 Entra ID 作為身分聯合 LDAP 服務類型。

  • 對於 Active Directory Federation Service (AD FS),您可以使用 AD FS、Entra ID、Keycloak、Okta 或 PingFederate 身分供應商。

  • 對於 Entra ID,您只能使用 Entra ID 身分供應商。

使用 SSO 身分供應商的軟體為網格中的每個管理節點設定 OIDC。

二設定 SSO

選擇 OIDC 的「設定 SSO」精靈。然後,使用您的身分識別供應商設定 SSO,並進入沙盒模式以設定和測試 SSO,再為 StorageGRID 使用者啟用此功能。

三啟用 SSO

確認可以使用 SSO 登入每個管理節點後,為所有 StorageGRID 使用者啟用 SSO。