11.8. 外部の Red Hat Single Sign-On への接続


この Operator を使用して、外部の Red Hat Single Sign-On インスタンスを部分的に管理できます。現在の状態では、クライアントのみを作成できます。

これには、ターゲットおよび設定に使用する Keycloak および KeycloakRealm CRD のマネージドバージョンを作成する必要があります。

external-keycloakの YAML ファイルサンプル

apiVersion: keycloak.org/v1alpha1
kind: Keycloak
metadata:
  name: external-ref
  labels:
    app: external-sso
spec:
  unmanaged: true
  external:
    enabled: true
    url: https://some.external.url
Copy to Clipboard

この keycloak に対して認証するため、Operator は CRD 名に credential- の接頭辞を追加して CRD からシークレット名を推測します。

credential-external-ref の YAML ファイルの例

apiVersion: v1
kind: Secret
metadata:
  name: credential-external-ref
type: Opaque
data:
  ADMIN_USERNAME: YWRtaW4=
  ADMIN_PASSWORD: cGFzcw==
Copy to Clipboard

external-realm の YAML ファイルの例

apiVersion: keycloak.org/v1alpha1
kind: KeycloakRealm
metadata:
  name: external-realm
  labels:
    app: external-sso
spec:
  unmanaged: true
  realm:
    id: "basic"
    realm: "basic"
  instanceSelector:
    matchLabels:
      app: external-sso
Copy to Clipboard

通常どおりクライアントでレルム参照を使用できるようになり、外部の Red Hat Single Sign-On インスタンスにクライアントが作成されます。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat