Este documento foi traduzido usando tecnologia de tradução automática de máquina. Sempre trabalhamos para apresentar traduções precisas, mas não oferecemos nenhuma garantia em relação à integridade, precisão ou confiabilidade do conteúdo traduzido. Em caso de qualquer discrepância, a versão original em inglês prevalecerá e constituirá o texto official.

Configurando o Microsoft Active Directory Federation Service (SAML)

Se sua organização utiliza o Microsoft Active Directory Federation Services (AD FS) para autenticação de usuários, você pode configurar o Rancher para permitir que seus usuários façam login usando suas credenciais do AD FS.

Pré-requisitos

Você deve ter o Rancher instalado.

  • Obtenha a URL do seu servidor Rancher. Durante a configuração do AD FS, substitua esta URL pelo espaço reservado <RANCHER_SERVER>.

  • Você deve ter uma conta de administrador global na sua instalação do Rancher.

Você deve ter um Servidor Microsoft AD FS configurado.

  • Obtenha o IP/nome DNS do seu servidor AD FS. Durante a configuração do AD FS, substitua este IP/nome DNS pelo espaço reservado <AD_SERVER>.

  • Você deve ter acesso para adicionar Confianças de partes confiáveis no seu Servidor AD FS.

Esboço da Configuração

Configurar o Microsoft AD FS com o Servidor Rancher requer a configuração do AD FS no seu servidor Active Directory e a configuração do Rancher para utilizar seu servidor AD FS. As páginas a seguir servem como guias para configurar a autenticação do Microsoft AD FS na sua instalação do Rancher.

Advertências do Provedor SAML
  • Usuários e grupos não são validados quando você atribui permissões a eles no Rancher.

  • Ao adicionar usuários, os IDs exatos dos usuários (ou seja, UID Field) devem ser inseridos corretamente. Enquanto você digita o ID do usuário, não haverá busca por outros IDs de usuários que possam corresponder.

  • Ao adicionar grupos, você deve selecionar o grupo no menu suspenso ao lado da caixa de texto. O Rancher assume que qualquer entrada da caixa de texto é um usuário.

  • O menu suspenso de grupos mostra apenas os grupos dos quais você é membro. No entanto, se você tiver permissões de Administrador ou permissões de Administrador restritas, poderá ingressar em um grupo do qual não é membro.