3.5. Red Hat Single Sign-On
MTA は、MTA Operator が管理する Red Hat Single Sign-On (RHSSO) インスタンスに認証と承認を委譲します。MTA Operator は、管理対象の RHSSO インスタンスのライフサイクル全体を制御するだけでなく、MTA が必要とするすべてのロールと権限を含む専用 レルム の設定も管理します。
ユーザーフェデレーション用のプロバイダーの追加 や アイデンティティープロバイダーの統合 など、MTA 管理の RHSSO インスタンスで高度な設定が必要な場合、ユーザーは mta-ui ルートの /auth/admin サブパスを介して RHSSO 管理コンソール にログインできます。MTA 管理の RHSSO インスタンスにアクセスするための管理者認証情報は、ユーザーインターフェイスがインストールされた名前空間で利用可能な credential-mta-rhsso シークレットから取得できます。
MTA インスタンスを管理する Tackle CR で rhsso_external_access パラメーターを True に設定することにより、MTA 管理の RHSSO インスタンスの専用ルートを作成できます。
詳細は、Red Hat Single Sign-On の機能および概念 を参照してください。
3.5.1. ロールと権限 リンクのコピーリンクがクリップボードにコピーされました!
次の表には、MTA が管理対象の RHSSO インスタンスにシードするロールと権限 (スコープ) を示します。
| tackle-admin | リソース名 | 動詞 |
| addons |
delete | |
| adoptionplans |
post | |
| applications |
delete | |
| applications.facts |
delete | |
| applications.tags |
delete | |
| applications.bucket |
delete | |
| assessments |
delete | |
| businessservices |
delete | |
| dependencies |
delete | |
| identities |
delete | |
| imports |
delete | |
| jobfunctions |
delete | |
| proxies |
delete | |
| reviews |
delete | |
| settings |
delete | |
| stakeholdergroups |
delete | |
| stakeholders |
delete | |
| tags |
delete | |
| tagtypes |
delete | |
| tasks |
delete | |
| tasks.bucket |
delete | |
| tickets |
delete | |
| trackers |
delete | |
| cache |
delete | |
| files |
delete | |
| rulebundles |
delete | |
| tackle-architect | リソース名 | 動詞 |
| addons |
delete | |
| applications.bucket |
delete | |
| adoptionplans |
post | |
| applications |
delete | |
| applications.facts |
delete | |
| applications.tags |
delete | |
| assessments |
delete | |
| businessservices |
delete | |
| dependencies |
delete | |
| identities |
get | |
| imports |
delete | |
| jobfunctions |
delete | |
| proxies |
get | |
| reviews |
delete | |
| settings |
get | |
| stakeholdergroups |
delete | |
| stakeholders |
delete | |
| tags |
delete | |
| tagtypes |
delete | |
| tasks |
delete | |
| tasks.bucket |
delete | |
| trackers |
get | |
| tickets |
delete | |
| cache |
get | |
| files |
delete | |
| rulebundles |
delete | |
| tackle-migrator | リソース名 | 動詞 |
| addons |
get | |
| adoptionplans |
post | |
| applications |
get | |
| applications.facts |
get | |
| applications.tags |
get | |
| applications.bucket |
get | |
| assessments |
get | |
| businessservices |
get | |
| dependencies |
delete | |
| identities |
get | |
| imports |
get | |
| jobfunctions |
get | |
| proxies |
get | |
| reviews |
get | |
| settings |
get | |
| stakeholdergroups |
get | |
| stakeholders |
get | |
| tags |
get | |
| tagtypes |
get | |
| tasks |
delete | |
| tasks.bucket |
delete | |
| tackers |
get | |
| tickets |
get | |
| cache |
get | |
| files |
get | |
| rulebundles |
get |