19.4. 선언적 구성 예


다음 예제를 가이드로 사용하여 선언적 구성을 생성할 수 있습니다. roxctl declarative-config lint 명령을 사용하여 구성이 유효한지 확인합니다.

19.4.1. 선언적 구성 인증 공급자 예

선언적 구성을 사용하여 인증 공급자를 생성하는 YAML 구성의 예.

name: A sample auth provider
minimumRole: Analyst
uiEndpoint: central.custom-domain.com:443
extraUIEndpoints:
    - central-alt.custom-domain.com:443
groups:
    - key: email
      value: example@example.com
      role: Admin
    - key: groups
      value: reviewers
      role: Analyst
requiredAttributes:
    - key: org_id
      value: "12345"
claimMappings:
    - path: org_id
      value: my_org_id
oidc:
    issuer: sample.issuer.com
    mode: auto
    clientID: CLIENT_ID
    clientSecret: CLIENT_SECRET
clientSecret: CLIENT_SECRET
iap:
    audience: audience
saml:
    spIssuer: sample.issuer.com
    metadataURL: sample.provider.com/metadata
saml:
    spIssuer: sample.issuer.com
    cert: |
    ssoURL: saml.provider.com
    idpIssuer: idp.issuer.com
userpki:
    certificateAuthorities: |
    certificate
openshift:
    enable: true

다음과 같습니다.

minimumRole
시스템이 기본적으로 사용자 로그인에 할당하는 최소 역할을 지정합니다. 비워 두면 값은 None 입니다.
uiEndpoint
Central 인스턴스의 사용자 인터페이스 끝점을 지정합니다.
extraUIEndpoints
중앙 인스턴스가 다른 엔드포인트를 노출하는지 여부를 지정합니다.
groups
특성을 기반으로 사용자를 매핑할 특정 역할을 지정합니다.
groups.key
인증 공급자가 반환하는 모든 클레임이 될 수 있는 키를 지정합니다.
groups.role
시스템이 사용자에게 제공하는 역할을 지정합니다. 기본 역할 또는 선언적으로 생성된 역할을 사용할 수 있습니다.
requiredAttributes
대상자가 특정 조직 또는 그룹으로 제한되는 경우 인증 공급자에 반환된 속성이 필요한지 여부를 지정합니다. 이는 선택 사항입니다.
claimMappings
ID 공급자가 사용자 지정 클레임에 반환하는 클레임을 매핑할지 여부를 지정합니다. 이는 선택 사항입니다.
oidc
OIDC(OpenID Connect)를 인증 방법으로 사용하도록 시스템을 구성할지 여부를 지정합니다.
oidc.issuer
토큰에 대해 예상되는 발행자를 지정합니다.
oidc.mode
OIDC 콜백 모드를 지정합니다. 가능한 값은 auto,post,query, fragment 입니다. 기본 값은 auto 입니다.
iap
Google Identity-Aware Proxy (IAP)를 인증 방법으로 사용하도록 시스템을 구성할지 여부를 지정합니다.
saml
SAML(Security Assertion Markup Language) 2.0 동적 또는 정적 구성을 인증 방법으로 사용하도록 시스템을 구성할지 여부를 지정합니다.
saml.cert
Privacy Enhanced Mail (PEM) 형식의 인증서를 지정합니다.
userpki.certificateAuthorities
사용자 인증서를 사용하여 인증을 위해 시스템을 구성할지 여부를 지정합니다.
userpki.certificate
PEM 형식으로 인증서를 지정합니다.
openshift
OpenShift 인증 공급자에 대한 시스템을 구성할지 여부를 지정합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동