3.2.8.5. OpenID Connect プロバイダーの登録
OpenID Connect プロバイダー (IDP) の設定ドキュメントを登録します。
前提条件
-
opensslパッケージおよびcurlパッケージがインストールされている。 - セキュアなトークンサービスが設定されている。
- OIDC プロバイダー用にユーザーが作成されている。
- OIDC のサムプリントを取得している。
手順
トークンから URL を抽出します。
例
[root@host01 ~]# bash check_token_isv.sh | jq .iss "https://keycloak-sso.apps.ocp.example.com/auth/realms/ceph"OIDC プロバイダーを Ceph Object Gateway に登録します。
例
[root@host01 ~]# aws --endpoint https://cephproxy1.example.com:8443 iam create-open-id-connect-provider --url https://keycloak-sso.apps.ocp.example.com/auth/realms/ceph --thumbprint-list 00E9CFD697E0B16DD13C86B0FFDC29957E5D24DFOIDC プロバイダーが Ceph Object Gateway に追加されていることを確認します。
例
[root@host01 ~]# aws --endpoint https://cephproxy1.example.com:8443 iam list-open-id-connect-providers { "OpenIDConnectProviderList": [ { "Arn": "arn:aws:iam:::oidc-provider/keycloak-sso.apps.ocp.example.com/auth/realms/ceph" } ] }