19.5.7. LDAP のネスト化されたメンバーシップ同期の例


許可リストにあるグループ LDAP 同期の例を使用してネスト化されたグループの LDAP 同期の例を実行すると、ネストされた Active Directory グループのメンバーが、作成される OpenShift Container Platform グループのメンバーに表示されることを確認できます。

前提条件

  • LDAP 同期設定ファイルが存在する。この手順では、augmented_active_directory_config_nested.yaml という名前のサンプルファイルを使用します。
  • cluster-admin ロールを持つユーザーとしてクラスターにアクセスできる。

手順

  • 次のコマンドを実行して、augmented_active_directory_config_nested.yaml ファイルと同期します。

    $ oc adm groups sync \
        'cn=admins,ou=groups,dc=example,dc=com' \
        --sync-config=augmented_active_directory_config_nested.yaml \
        --confirm
    注記

    cn=admins,ou=groups,dc=example,dc=com グループを明示的に許可リストに登録する必要があります。

    OpenShift Container Platform は、直前の同期操作の結果として以下のグループレコードを作成します。

    apiVersion: user.openshift.io/v1
    kind: Group
    metadata:
      annotations:
        openshift.io/ldap.sync-time: 2015-10-13T10:08:38-0400
        openshift.io/ldap.uid: cn=admins,ou=groups,dc=example,dc=com
        openshift.io/ldap.url: LDAP_SERVER_IP:389
      creationTimestamp:
      name: admins
    users:
    - jane.smith@example.com
    - jim.adams@example.com

    各項目の説明:

    metadata.annotations.openshift.io/ldap.sync-time
    この OpenShift Container Platform グループと LDAP サーバーが最後に同期された時刻を指定します(ISO 8601 形式)。
    metadata.annotations.openshift.io/ldap.uid
    LDAP サーバーのグループの一意の識別子を指定します。
    metadata.annotations.openshift.io/ldap.url
    グループのメンバーが保存される LDAP サーバーの IP アドレスとホストを指定します。
    metadata.name
    同期ファイルが指定するグループの名前を指定します。
    users

    グループのメンバーのユーザーを指定します。同期ファイルで指定される名前が使用されます。

    注記

    グループメンバーシップは Microsoft Active Directory Server によってフラット化されるため、ネスト化されたグループのメンバーが含まれます。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る