9.7. 個々のグループに追加の権限を付与する
グループクレームを有効にすることを選択した場合、クラスター OAuth プロバイダーによって、ユーザーのグループメンバーシップがグループ ID を使用して自動的に作成または更新されます。クラスター OAuth プロバイダーは、作成されたグループの RoleBindings と ClusterRoleBindings を自動的に作成しません。これらのバインディングは、ユーザーが独自のプロセスを使用して作成する必要があります。
自動生成されたグループに cluster-admin ロールへのアクセス権を付与するには、グループ ID への ClusterRoleBinding を作成する必要があります。
手順
次のコマンドを実行して、
ClusterRoleBindingを作成します。$ oc create clusterrolebinding cluster-admin-group --clusterrole=cluster-admin --group=<GROUP_ID>各項目の説明:
< グループ ID>- cluster-admin 権限を付与する Entra ID グループ ID を指定します。
これで、指定したグループ内のすべてのユーザーに
cluster-adminアクセス権が自動的に付与されます。