エフサステクノロジーズ株式会社

本ページの製品は2024年4月1日より、エフサステクノロジーズ株式会社に統合となり、順次、切り替えを実施してまいります。一部、富士通表記が混在することがありますので、ご了承ください。

SANtricity 11 マニュアル (CA08872-010)

to English version

SAMLのロール マッピングの変更

アクセス管理にSAMLを設定している場合、IdPグループとストレージ システムの事前定義されたロールとの間のロール マッピングを変更できます。

開始する前に
  • Security Adminの権限を含むユーザー プロファイルでログインする必要があります。そうしないと、アクセス管理の機能は表示されません。

  • IdP管理者が、IdPシステムでユーザーの属性とグループ メンバーシップを設定しておく必要があります。

  • SAMLを設定して有効にします。

手順
  1. [設定]>[アクセス管理]を選択します。

  2. [SAML] タブを選択します。

  3. [ロールのマッピング] を選択します。

    [ロールのマッピング] ダイアログ ボックスが開きます。

  4. IdPユーザーの属性とグループを事前定義されたロールに割り当てます。1つのグループに複数のロールを割り当てることができます。

    SAMLが有効になっている間は権限を削除しないようにしてください。削除すると、SANtricity System Managerにアクセスできなくなります。

    フィールドの詳細
    設定 説明

    マッピング

    ユーザー属性

    マッピングするSAMLグループの属性(「member of」など)を指定します。

    属性値

    マッピングするグループの属性値を指定します。

    ロール

    フィールド内をクリックし、属性にマッピングするストレージ システムのロールを1つ選択します。グループにマッピングするロールを1つずつ選択する必要があります。MonitorロールはSANtricity System Managerにログインするため必要なロールであり、他のロールと一緒に指定する必要があります。少なくとも1つのグループにSecurity Adminロールを割り当てる必要があります。 各ロールの権限は次のとおりです。

    • Storage admin
      ストレージ オブジェクト(ボリュームやプールなど)に対する読み取り / 書き込みのフル アクセスが付与されます。セキュリティ設定にはアクセスできません。

    • Security Admin
      アクセス管理、証明書管理、および監査ログ管理のセキュリティ設定へのアクセスが付与されます。また、従来の管理インターフェイス(SYMbol)のオンとオフを切り替えることができます。

    • Support Admin
      ストレージ システムのすべてのハードウェア リソース、障害データ、MELイベント、およびコントローラー ファームウェア アップグレードへのアクセスが付与されます。ストレージ オブジェクトやセキュリティ設定にはアクセスできません。

    • Monitor
      すべてのストレージ オブジェクトに対する読み取り専用のアクセスが付与されます。セキュリティ設定にはアクセスできません。

    Monitorロールは、管理者を含むすべてのユーザーに必要です。Monitorロールがないユーザーの場合、SANtricity System Managerは正常に動作しません。
  5. 必要に応じて、[別のマッピングを追加] をクリックし、さらにグループとロールのマッピングを入力します。

  6. [保存] をクリックします。

結果

このタスクを完了すると、アクティブなユーザー セッションはすべて終了されます。現在のユーザー セッションのみが保持されます。

Top of Page