13.3.2. 마스터 구성 파일에서 ID 공급자 구성


마스터 구성 파일을 수정하여 원하는 ID 공급자를 사용하여 인증에 대한 마스터 호스트를 구성할 수 있습니다.

예 13.1. 마스터 구성 파일의 ID 공급자 구성 예

...
oauthConfig:
  identityProviders:
  - name: htpasswd_auth
    challenge: true
    login: true
    mappingMethod: "claim"
...

기본 클레임 값으로 설정하면 ID가 이전에 존재하는 사용자 이름에 매핑되면 OAuth가 실패합니다.

13.3.2.1. lookup 매핑 방법을 사용할 때 수동으로 사용자를 프로비저닝합니다.

조회 매핑 방법을 사용하면 API를 통해 외부 시스템에서 사용자 프로비저닝을 수행합니다. 일반적으로 ID는 로그인 중에 사용자에게 자동으로 매핑됩니다. 'lookup' 매핑 방법은 이 자동 매핑을 자동으로 비활성화하므로 사용자를 수동으로 프로비저닝해야 합니다.

ID 오브젝트에 대한 자세한 내용은 ID 사용자 API obejct를 참조하십시오.

조회 매핑 방법을 사용하는 경우 ID 공급자를 구성한 후 각 사용자에 대해 다음 단계를 사용합니다.

  1. OpenShift Container Platform 사용자를 생성합니다(아직 생성하지 않은 경우).

    $ oc create user <username>

    예를 들어 다음 명령은 OpenShift Container Platform 사용자 bob 을 생성합니다.

    $ oc create user bob
  2. OpenShift Container Platform ID를 만듭니다(아직 생성하지 않은 경우). ID 공급자의 이름과 ID 공급자의 범위에서 이 ID를 고유하게 표시하는 이름을 사용합니다.

    $ oc create identity <identity-provider>:<user-id-from-identity-provider>

    <identity-provider> 는 아래 적절한 ID 공급자 섹션에 표시된 대로 마스터 구성의 ID 프로바이더 이름입니다.

    예를 들어 다음 명령은 ID 프로바이더 ldap_provider 및 ID 공급자 사용자 이름 bob_ s 를 사용하여 ID를 생성합니다.

    $ oc create identity ldap_provider:bob_s
  3. 생성된 사용자 및 ID에 대한 사용자/ID 매핑을 생성합니다.

    $ oc create useridentitymapping <identity-provider>:<user-id-from-identity-provider> <username>

    예를 들어 다음 명령은 ID를 사용자에게 매핑합니다.

    $ oc create useridentitymapping ldap_provider:bob_s bob
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.