10.3. Configuration de l’enregistrement de l’application dans Entra ID pour inclure les revendications facultatives et de groupe


Afin que Red Hat OpenShift Service sur AWS dispose de suffisamment d’informations pour créer le compte de l’utilisateur, vous devez configurer Entra ID pour donner deux revendications facultatives: email et favorite_username. Consultez la documentation Microsoft pour plus d’informations sur les réclamations facultatives dans Entra ID.

En plus de l’authentification individuelle de l’utilisateur, Red Hat OpenShift Service sur AWS fournit des fonctionnalités de réclamation de groupe. Cette fonctionnalité permet à un fournisseur d’identité OpenID Connect (OIDC), tel qu’Entra ID, d’offrir l’adhésion à un groupe d’utilisateurs pour une utilisation dans Red Hat OpenShift Service sur AWS.

10.3.1. Configuration des revendications facultatives

Les réclamations optionnelles peuvent être configurées dans Entra ID.

  1. Cliquez sur le sous-lame de configuration du jeton et sélectionnez le bouton Ajouter optionnellement.

    Azure Portal - Add Optional Claims Page

  2. Appuyez sur le bouton ID radio.

    Azure Portal - Add Optional Claims - Token Type

  3. Cochez la case à cocher de la réclamation par courriel.

    Azure Portal - Add Optional Claims - email

  4. Cochez la case à cocher favorite_username. Ensuite, cliquez sur Ajouter pour configurer l’e-mail et favorite_username revendique votre application Entra ID.

    Azure Portal - Add Optional Claims - preferred_username

  5. La boîte de dialogue apparaît en haut de la page. Consultez l’invite pour activer les autorisations nécessaires de Microsoft Graph.

    Azure Portal - Add Optional Claims - Graph Permissions Prompt

Configurez l’ID d’Entra pour offrir une revendication de groupes.

Procédure

  1. À partir de la sous-lame de configuration des jetons, cliquez sur Ajouter des groupes.

    Azure Portal - Add Groups Claim Page

  2. Afin de configurer les revendications de groupe pour votre application Entra ID, sélectionnez Groupes de sécurité, puis cliquez sur Ajouter.

    Note

    Dans cet exemple, la revendication de groupe inclut tous les groupes de sécurité dont un utilisateur est membre. Dans un environnement de production réel, assurez-vous que les groupes que le groupe revendique n’incluent que les groupes qui s’appliquent à Red Hat OpenShift Service sur AWS.

    Azure Portal - Edit Groups Claim Page

Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat