Si vous êtes connecté à...
Grid Manager sur un ou plusieurs
nœuds d'administration
Gestionnaire de locataires sur un
ou plusieurs nœuds
d'administration
Grid Manager et tenant Manager
Le tableau résume ce qui se passe lorsque vous vous déconnectez si vous utilisez une seule
session de navigateur. Si vous êtes connecté à StorageGRID à travers plusieurs sessions de
navigateur, vous devez vous déconnecter de toutes les sessions de navigateur séparément.
Conditions requises pour l'utilisation de l'authentification unique
Avant d'activer la signature unique (SSO) pour un système StorageGRID, consultez les
conditions requises dans cette section.
L'authentification unique (SSO) n'est pas disponible sur les ports du gestionnaire de grille
restreinte ou du gestionnaire de locataires. Vous devez utiliser le port HTTPS par défaut (443) si
vous souhaitez que les utilisateurs s'authentifient avec une connexion unique.
Exigences du fournisseur d'identités
Le fournisseur d'identités (IDP) pour SSO doit satisfaire aux exigences suivantes :
• L'une des versions suivantes d'Active Directory Federation Service (AD FS) :
◦ AD FS 4.0, inclus dans Windows Server 2016
Windows Server 2016 doit utiliser le
◦ AD FS 3.0, inclus avec la mise à jour Windows Server 2012 R2, ou une version ultérieure.
• TLS (transport Layer Security) 1.2 ou 1.3
• Microsoft .NET Framework, version 3.5.1 ou supérieure
Configuration requise pour le certificat de serveur
StorageGRID utilise un certificat de serveur d'interface de gestion sur chaque nœud d'administration pour
sécuriser l'accès à Grid Manager, au gestionnaire de locataires, à l'API de gestion du grid et à l'API de gestion
des locataires. Lorsque vous configurez les approbations de tiers basés SSO pour StorageGRID dans AD FS,
vous utilisez le certificat de serveur comme certificat de signature pour les requêtes StorageGRID à AD FS.
Si vous n'avez pas encore installé de certificat de serveur personnalisé pour l'interface de gestion, vous
devriez le faire maintenant. Lorsque vous installez un certificat de serveur personnalisé, il est utilisé pour tous
936
Et vous vous déconnectez de... Vous êtes déconnecté de...
Grid Manager sur n'importe quel
nœud d'administration
Gestionnaire de locataires sur
n'importe quel nœud
d'administration
Gestionnaire de grille
"Mise à jour
Grid Manager sur tous les nœuds
d'administration
Gestionnaire de locataires sur
tous les nœuds d'administration
Le Grid Manager uniquement.
Vous devez également vous
déconnecter du tenant Manager
pour vous déconnecter de SSO.
KB3201845", ou supérieur.