9.6. 高度な認証フィールドリファレンス
次の表は、OpenShift Container Platform のテクノロジープレビューとして利用可能な高度な認証設定フィールドについて説明しています。
| パラメーター | 説明 |
|---|---|
|
| オプションのパラメーター。非標準の場所からアイデンティティープロバイダーのメタデータを取得するための、カスタム OIDC 検出エンドポイント URL。 要件
指定されていない場合、OpenShift Container Platform は標準の OIDC フォーマットを使用して検出 URL を構築します: 例:
|
|
|
オプションのパラメーター。共通式言語 (CEL) 式を使用した、JWT トークンクレームの検証ルールの配列。認証が成功するためには、すべてのルールが 各ルールには以下が含まれます。
CEL 式は、 例:
|
|
|
必須。検証ルールの種類。CEL ベースの検証を行う場合は、 |
|
|
|
|
|
必須。トークンの主張を検証する CEL 式。認証を成功させるには、評価結果が 制約:1-1024 文字、ブール値に評価される必要があります。
注記
CEL 式で |
|
| 必須。検証に失敗した際に表示されるエラーメッセージ。文字数制限:1-256 文字。 |
|
|
オプションのパラメーター。CEL 式を使用して、ユーザーオブジェクトの検証ルールを配列します。認証が成功するためには、すべてのルールが
各ルールには、
CEL 式は、 例:
|
|
|
必須。ユーザーオブジェクトを検証する CEL 式。認証を成功させるには、評価結果が 制約:1-1024 文字、ブール値に評価される必要があります。
ユーザーフィールドにアクセスします: |
|
| 必須。検証に失敗した際に表示されるエラーメッセージ。空欄にはできません |