10.2. RH SSO로 구성
RH SSO(Red Hat Single Sign On)로 구성하는 경우 다음 사항을 고려하십시오.
- 사용자가 OAuth 서버로 리디렉션됩니다.
- 사용자가 OAuth 서버에 로그인하지 않으면 로그인할 자격 증명을 입력하라는 요청이 표시됩니다.
- SSO와 함께 3scale 서비스 검색 기능을 처음 사용하는 경우 OAuth 서버는 관련 작업을 수행하도록 3scale을 승인하도록 요청합니다.
- 다시 3scale로 리디렉션됩니다.
RH SSO를 사용하여 서비스 검색 기능을 구성하려면 다음 옵션이 있습니다.
10.2.1. OpenShift OAuth 서버 사용 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
시스템 관리자는 사용자가 3scale을 개별적으로 인증하고 인증하여 OpenShift 내장 OAuth 서버를 사용하여 API를 검색하도록 합니다. 즉, 서비스 검색을 사용할 의향이 있는 3scale 테넌트 관리자 사용자도 OpenShift 사용자여야 하며, 클러스터에 따라 다른 액세스 수준이 있을 수 있습니다.
3scale용 OpenShift OAuth 클라이언트를 생성합니다. OpenShift 인증에 대한 자세한 내용은 OAuth 클라이언트를 참조하십시오.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 3scale 서비스 검색 설정을 편집합니다.
oc project <3scale-project>
$ oc project <3scale-project> $ oc edit configmap system
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 설정을 구성해야 합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 사용자에게 검색 가능한 서비스가 포함된 클러스터 프로젝트를 볼 수 있는 적절한 권한이 있는지 확인합니다.
추가 정보:
-
configmap
을 수정한 후system-app
및system-sidekiq
Pod를 재배포하여 변경 사항을 적용해야 합니다. - 토큰 기간: 기본적으로 OpenShift OAuth 세션 토큰은 OpenShift 토큰 옵션에 표시된 대로 24시간 후에 만료됩니다.