19.5.2. LDAP グループマッパーの設定
以下の情報とともに LDAP グループマッパーを追加します。
-
Name: ldapgroups -
Mapper Type: group-ldap-mapper -
LDAP グループ DN: ou=groups,dc=example,dc=com -
Group Object Classes: groupofuniquenames (LDAP サーバーの設定に応じてこのクラスを適合させます) -
Membership LDAP Attribute: uniquemember (LDAP サーバーの設定に応じてこのクラスを適合させます)
-
-
Saveをクリックします。 -
LDAP グループを KeyCloak に同期をクリックします。 -
User Federation Providerページの下部で、Synchronize all usersをクリックします。 -
ClientsタブのAdd Clientで、Client IDにovirt-engineを追加し、Root URLにエンジンの URL を入力します。 -
Client Protocolをopenid-connectに変更し、Access Typeをconfidentialに変更します。 -
ClientsタブのOvirt-engine>Advanced Settingsで、Access Token Lifespanの有効期間を延長します。 -
https://rhvm.example.com:443/*を有効なリダイレクト URI として追加します。 - クライアントシークレットが生成され、認証情報タブで確認することができます。
Create Mapper Protocolの下のClientsタブで、以下の設定でマッパーを作成します。-
Name: グループ -
Mapper Type: グループメンバーシップ -
Token Claim Name: グループ -
Full group path:ON -
Add to ID token:ON -
Add to access token:ON -
Add to userinfo:ON
-
-
usernameにBuiltin Protocol Mapperを追加します。 -
ovirt-engine、ovirt-app-api、およびovirt-app-adminで必要なスコープを作成します。 - 前の手順で作成したスコープを使用して、ovirt-engine クライアントのオプションのクライアントスコープを設定します。