4.8.8. ユーザーオブジェクト
4.8.8.1. アイデンティティー リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
ユーザーが OpenShift Container Platform にログインする際に、設定されたアイデンティティープロバイダーを使用して実行されます。これにより、ユーザーのアイデンティティーが決定され、その情報が OpenShift Container Platform に提供されます。
次に OpenShift Container Platform は UserIdentityMapping でその Identity を検索します。
注記
アイデンティティープロバイダーが lookup マッピング方法などで設定されている場合で、外部の LDAP システムを使用している場合には、この自動マッピングは実行されません。この場合、マッピングは手動で作成する必要があります。詳細は、Lookup マッピング方法 を参照してください。
-
Identityがすでに存在する場合でも、これがUserにマップされていないと、ログインは失敗します。 -
Identityがすでに存在し、これがUserにマップされている場合、ユーザーには、マップされたUserのOAuthAccessTokenが付与されます。 -
Identityが存在しない場合、Identity、User、およびUserIdentityMappingが作成され、ユーザーには、マップされたUserのOAuthAccessTokenが付与されます。
Identity オブジェクト定義
kind: "Identity"
apiVersion: "user.openshift.io/v1"
metadata:
name: "anypassword:bob"
uid: "9316ebad-0fde-11e5-97a1-3c970e4b7ffe"
resourceVersion: "1"
creationTimestamp: "2015-01-01T01:01:01-00:00"
providerName: "anypassword"
providerUserName: "bob"
user:
name: "bob"
uid: "9311ac33-0fde-11e5-97a1-3c970e4b7ffe"