4.5.2. groups 要求の設定
Argo CD でユーザーを管理するには、認証トークンに追加できるグループ要求を設定する必要があります。
手順
Keycloak ダッシュボードで Client Scope に移動し、以下の値を使用して新規クライアントを追加します。
- Name
-
groups
- Protocol
-
openid-connect
- Display On Content Scope
-
ON
- Include to Token Scope
-
オン
-
Save をクリックし、
groups
Mappers に移動します。 以下の値を使用して新規トークンマッパーを追加します。
- Name
-
groups
- Mapper Type
-
Group Membership
- Token Claim Name
groups
トークンマッパーはクライアントが
groups
を要求する際にgroups
要求をトークンに追加します。
-
Clients
Client Scopes に移動し、クライアントをグループスコープを提供するように設定します。Assigned Default Client Scopes テーブルで groups
を選択し、Add selected をクリックします。groups
スコープは、Available Client Scopes テーブルにある必要があります。 -
Users
Admin Groups に移動し、グループ ArgoCDAdmins
を作成します。