9.6. 고급 인증 필드 참조
다음 표에서는 OpenShift Container Platform에서 기술 프리뷰로 사용할 수 있는 고급 인증 구성 필드를 설명합니다.
| 매개변수 | 설명 |
|---|---|
|
| 선택적 매개변수입니다. 비표준 위치에서 ID 공급자 메타데이터를 검색하기 위한 사용자 정의 OIDC 검색 끝점 URL입니다. 요구 사항:
지정하지 않으면 OpenShift Container Platform에서 표준 OIDC 형식 예제: issuer:
issuerURL: https://idp.example.com
discoveryURL: https://custom-discovery.example.com/.well-known/openid-configuration
|
|
|
선택적 매개변수입니다. CEL(Common Expression Language) 표현식을 사용한 JWT 토큰 클레임에 대한 검증 규칙 배열입니다. 인증이 성공하려면 모든 규칙이 각 규칙은 다음과 같습니다.
CEL 표현식은 클레임 변수(예: 예제: claimValidationRules:
- type: CEL
cel:
expression: 'claims.exp - claims.nbf <= 86400'
message: 'Total token lifetime must not exceed 24 hours'
- type: CEL
cel:
expression: 'has(claims.email) && claims.email.contains("@example.com")'
message: 'Email claim must be present and from example.com domain'
|
|
|
필수 항목입니다. 검증 규칙 유형. |
|
|
|
|
|
필수 항목입니다. 토큰 클레임을 확인하는 CEL 표현식입니다. 인증이 성공하려면 제약 조건: 1-1024 문자는 부울로 평가되어야 합니다.
클레임 변수를 사용하여 액세스 참고
CEL 표현식에서 |
|
| 필수 항목입니다. 유효성 검사가 실패할 때 표시되는 오류 메시지입니다. 제한 조건: 1-256 문자. |
|
|
선택적 매개변수입니다. CEL 표현식을 사용하여 사용자 오브젝트에 대한 검증 규칙 배열입니다. 인증이 성공하려면 모든 규칙이
각 규칙에는
CEL 표현식은 예제: userValidationRules:
- expression: "!user.username.startsWith('system:')"
message: 'Username cannot use reserved system: prefix'
- expression: "!user.groups.exists(g, g.startsWith('system:'))"
message: 'Groups cannot use reserved system: prefix'
|
|
|
필수 항목입니다. 사용자 오브젝트의 유효성을 검사하는 CEL 표현식입니다. 인증이 성공하려면 제약 조건: 1-1024 문자는 부울로 평가되어야 합니다.
사용자 필드 액세스: |
|
| 필수 항목입니다. 유효성 검사가 실패할 때 표시되는 오류 메시지입니다. 비워 둘 수 없습니다. |