This documentation is for a release that is no longer maintained
See documentation for the latest supported version.2.2. Red Hat Single-Sign On (RHSSO) からソフトウェアカタログへのユーザーのプロビジョニング
前提条件
- RHSSO による認証を有効化 している。
手順
RHSSO メンバー検出を有効にするには、
app-config-rhdh
などのカスタム Developer Hub ConfigMap を編集し、app-config-rhdh.yaml
コンテンツに次の行を追加します。必須の
keycloakOrg
フィールドを含むapp-config.yaml
フラグメントCopy to Clipboard Copied! Toggle word wrap Toggle overflow dangerouslyAllowSignInWithoutUserInCatalog: false
- Developer Hub ソフトウェアカタログに存在するユーザーのみに認証を許可します。
baseUrl
- RHSSO での認証を有効化 する際に定義される RHSSO サーバー URL。
clientId
- RHSSO での認証を有効化 する際に定義される、RHSSO の Developer Hub アプリケーションクライアント ID。
clientSecret
- RHSSO での認証を有効化 する際に定義される、RHSSO の Developer Hub アプリケーションクライアントシークレット。
オプション: 次のオプションフィールドを追加することを検討してください。
realm
同期するレルムデフォルト値は
master
です。オプションの
realm
フィールドを含むapp-config.yaml
フラグメントcatalog: providers: keycloakOrg: default: realm: master
catalog: providers: keycloakOrg: default: realm: master
Copy to Clipboard Copied! Toggle word wrap Toggle overflow loginRealm
認証に使用するレルムデフォルト値は
master
です。オプションの
loginRealm
フィールドを含むapp-config.yaml
フラグメントcatalog: providers: keycloakOrg: default: loginRealm: master
catalog: providers: keycloakOrg: default: loginRealm: master
Copy to Clipboard Copied! Toggle word wrap Toggle overflow userQuerySize
同時にクエリーするユーザー数。デフォルト値は
100
です。オプションの
userQuerySize
フィールドを含むapp-config.yaml
フラグメントcatalog: providers: keycloakOrg: default: userQuerySize: 100
catalog: providers: keycloakOrg: default: userQuerySize: 100
Copy to Clipboard Copied! Toggle word wrap Toggle overflow groupQuerySize
同時にクエリーするグループの数。デフォルト値は
100
です。オプションの
groupQuerySize
フィールドを含むapp-config.yaml
フラグメントcatalog: providers: keycloakOrg: default: groupQuerySize: 100
catalog: providers: keycloakOrg: default: groupQuerySize: 100
Copy to Clipboard Copied! Toggle word wrap Toggle overflow schedule.frequency
カスタムスケジュールの頻度を指定します。コード内で使用される cron、ISO 期間、および "人間が判読可能な期間" をサポートします。
オプションの
schedule.frequency
フィールドを含むapp-config.yaml
フラグメントCopy to Clipboard Copied! Toggle word wrap Toggle overflow schedule.timeout
カスタムタイムアウトを指定します。コード内で使用される ISO 期間と "人間が判読可能な期間" をサポートします。
オプションの
schedule.timeout
フィールドを含むapp-config.yaml
フラグメントCopy to Clipboard Copied! Toggle word wrap Toggle overflow schedule.initialDelay
カスタム初期遅延を指定します。コード内で使用される ISO 期間と "人間が判読可能な期間" をサポートします。
オプションの
schedule.initialDelay
フィールドを含むapp-config.yaml
フラグメントCopy to Clipboard Copied! Toggle word wrap Toggle overflow
検証
コンソールログをチェックして、同期が完了したことを確認します。
同期が成功した例:
{"class":"KeycloakOrgEntityProvider","level":"info","message":"Read 3 Keycloak users and 2 Keycloak groups in 1.5 seconds. Committing...","plugin":"catalog","service":"backstage","taskId":"KeycloakOrgEntityProvider:default:refresh","taskInstanceId":"bf0467ff-8ac4-4702-911c-380270e44dea","timestamp":"2024-09-25 13:58:04"} {"class":"KeycloakOrgEntityProvider","level":"info","message":"Committed 3 Keycloak users and 2 Keycloak groups in 0.0 seconds.","plugin":"catalog","service":"backstage","taskId":"KeycloakOrgEntityProvider:default:refresh","taskInstanceId":"bf0467ff-8ac4-4702-911c-380270e44dea","timestamp":"2024-09-25 13:58:04"}
{"class":"KeycloakOrgEntityProvider","level":"info","message":"Read 3 Keycloak users and 2 Keycloak groups in 1.5 seconds. Committing...","plugin":"catalog","service":"backstage","taskId":"KeycloakOrgEntityProvider:default:refresh","taskInstanceId":"bf0467ff-8ac4-4702-911c-380270e44dea","timestamp":"2024-09-25 13:58:04"} {"class":"KeycloakOrgEntityProvider","level":"info","message":"Committed 3 Keycloak users and 2 Keycloak groups in 0.0 seconds.","plugin":"catalog","service":"backstage","taskId":"KeycloakOrgEntityProvider:default:refresh","taskInstanceId":"bf0467ff-8ac4-4702-911c-380270e44dea","timestamp":"2024-09-25 13:58:04"}
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - RHSSO アカウントでログインします。