b. Cliquez avec le bouton droit de la souris sur la fiducie et sélectionnez Modifier la politique
d'émission des sinistres.
c. Cliquez sur Ajouter règle.
d. Sur la page Sélectionner un modèle de règle, sélectionnez Envoyer attributs LDAP en tant que
revendications dans la liste, puis cliquez sur Suivant.
e. Sur la page configurer la règle, entrez un nom d'affichage pour cette règle.
Par exemple, objectGUID to Name ID.
f. Pour le magasin d'attributs, sélectionnez Active Directory.
g. Dans la colonne attribut LDAP de la table mappage, saisissez objectGUID.
h. Dans la colonne Type de demande sortante de la table mappage, sélectionnez Nom ID dans la liste
déroulante.
i. Cliquez sur Terminer, puis sur OK.
7. Confirmez que les métadonnées ont été importées avec succès.
a. Cliquez avec le bouton droit de la souris sur la confiance de la partie utilisatrices pour ouvrir ses
propriétés.
b. Vérifiez que les champs des onglets Endpoints, identificateurs et Signature sont renseignés.
Si les métadonnées sont manquantes, confirmez que l'adresse des métadonnées de la fédération est
correcte ou entrez simplement les valeurs manuellement.
8. Répétez ces étapes pour configurer une confiance de tiers pour tous les nœuds d'administration de votre
système StorageGRID.
9. Lorsque vous avez terminé, revenez à StorageGRID et
pour confirmer qu'ils sont correctement configurés.
Création d'une confiance de tiers de confiance en important des métadonnées de fédération
Vous pouvez importer les valeurs de chaque confiance de fournisseur en accédant aux métadonnées SAML
de chaque nœud d'administration.
Ce dont vous avez besoin
• Vous avez configuré l'authentification unique dans StorageGRID et vous connaissez le nom de domaine
complet (ou l'adresse IP) et l'identifiant de partie utilisatrice pour chaque noeud d'administration de votre
système.
Vous devez créer une confiance en tiers pour chaque nœud d'administration de votre
système StorageGRID. Le fait d'avoir une confiance de partie de confiance pour chaque
nœud d'administration permet aux utilisateurs de se connecter et de se déconnecter en
toute sécurité à n'importe quel nœud d'administration.
• Vous avez l'expérience de créer des approbations de tiers de confiance dans AD FS, ou vous avez accès
à la documentation Microsoft AD FS.
• Vous utilisez le composant logiciel enfichable AD FS Management et vous appartenez au groupe
administrateurs.
Description de la tâche
Ces instructions s'appliquent à AD FS 4.0, qui est inclus dans Windows Server 2016. Si vous utilisez AD FS
"tester toutes les fiducies de la partie qui repose"
943