8.2.2. CLI 클라이언트의 OIDC 공급자 구성의 예
웹 콘솔이 비활성화된 OpenShift Container Platform 클러스터에서는 CLI 클라이언트에 대해서만 외부 OIDC 공급자를 사용하여 직접 인증을 구성할 수 있습니다. 이 경우 사용자는 웹 콘솔을 사용하는 대신 OpenShift CLI(oc)를 통해 클러스터로 직접 인증해야 합니다.
다음 예제 OIDC 공급자 구성은 웹 콘솔 클라이언트를 정의하지 않고 CLI 클라이언트를 구성하는 방법을 보여줍니다.
CLI 클라이언트만 있는 OIDC 공급자 구성
apiVersion: config.openshift.io/v1
kind: Authentication
metadata:
# ...
spec:
type: OIDC
webhookTokenAuthenticator: null
oidcProviders:
- claimMappings:
groups:
claim: groups
prefix: 'oidc-groups-test:'
username:
claim: email
prefixPolicy: Prefix
prefix:
prefixString: 'oidc-user-test:'
issuer:
audiences:
- my-cli-client-id
issuerURL: my-issuer-url
name: my-oidc-provider-name