本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
了解如何使用 OIDC 在 StorageGRID 中設定 SSO
在 StorageGRID 中設定單一登入 (SSO) 可讓 StorageGRID (服務供應商)和 SSO 身分供應商安全地就使用者身分驗證請求進行通訊。
您可以使用 OpenID Connect (OIDC) 或 SAML 在 StorageGRID 中設定 SSO。請依照以下高階步驟使用 OIDC 在 StorageGRID 中設定 SSO,或了解 "使用 SAML 設定 SSO"。
設定身分識別供應商根據您計劃使用的 SSO 身分供應商,您可以選擇 Active Directory 或 Entra ID 作為身分聯合 LDAP 服務類型。
-
對於 Active Directory Federation Service (AD FS),您可以使用 AD FS、Entra ID、Keycloak、Okta 或 PingFederate 身分供應商。
-
對於 Entra ID,您只能使用 Entra ID 身分供應商。
使用 SSO 身分供應商的軟體為網格中的每個管理節點設定 OIDC。
-
了解 Active Directory 中的 "為每個管理節點建立一個應用程式群組"
-
了解 "為每個管理節點建立一個應用程式" 在 Entra ID 中的資訊
-
了解 Keycloak 中的 "為每個管理節點建立一個用戶端"
-
了解 "為每個管理節點建立服務供應商連線" 在 PingFederate 中的相關資訊
設定 SSO選擇 OIDC 的「設定 SSO」精靈。然後,使用您的身分識別供應商設定 SSO,並進入沙盒模式以設定和測試 SSO,再為 StorageGRID 使用者啟用此功能。
啟用 SSO確認可以使用 SSO 登入每個管理節點後,為所有 StorageGRID 使用者啟用 SSO。