4.5.2. 그룹 클레임 구성
Argo CD에서 사용자를 관리하려면 인증 토큰에 포함할 수 있는 그룹 클레임을 구성해야 합니다.
프로세스
Keycloak 대시보드에서 클라이언트 범위로 이동하여 다음 값을 사용하여 새 클라이언트를 추가합니다.
- 이름
-
groups
- 프로토콜
-
openid-connect
- 컨텐츠 범위에 표시
-
On
- 토큰 범위에 포함
-
On
-
저장을 클릭하고
그룹
매퍼로 이동합니다. 다음 값을 사용하여 새 토큰 매퍼를 추가합니다.
- 이름
-
groups
- 매퍼 유형
-
Group Membership
- 토클 클레임 이름
groups
토큰 매퍼는 클라이언트가
groups
를 요청할 때 토큰에groups
클레임을 추가합니다.
-
클라이언트
클라이언트 범위로 이동하고 그룹 범위를 제공하도록 클라이언트를 구성합니다. 할당된 기본 클라이언트 범위 테이블에서 groups
를 선택하고 선택 항목 추가를 클릭합니다.groups
범위는 사용 가능한 클라이언트 범위 테이블에 있어야 합니다. -
사용자
관리 그룹으로 이동하여 ArgoCDAdmins
그룹을 만듭니다.