19.4. 선언적 구성 예
다음 예제를 가이드로 사용하여 선언적 구성을 생성할 수 있습니다. roxctl declarative-config lint 명령을 사용하여 구성이 유효한지 확인합니다.
19.4.1. 선언적 구성 인증 공급자 예 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
선언적 구성을 사용하여 인증 공급자를 생성하는 YAML 구성의 예.
name: A sample auth provider
minimumRole: Analyst
uiEndpoint: central.custom-domain.com:443
extraUIEndpoints:
- central-alt.custom-domain.com:443
groups:
- key: email
value: example@example.com
role: Admin
- key: groups
value: reviewers
role: Analyst
requiredAttributes:
- key: org_id
value: "12345"
claimMappings:
- path: org_id
value: my_org_id
oidc:
issuer: sample.issuer.com
mode: auto
clientID: CLIENT_ID
clientSecret: CLIENT_SECRET
clientSecret: CLIENT_SECRET
iap:
audience: audience
saml:
spIssuer: sample.issuer.com
metadataURL: sample.provider.com/metadata
saml:
spIssuer: sample.issuer.com
cert: |
ssoURL: saml.provider.com
idpIssuer: idp.issuer.com
userpki:
certificateAuthorities: |
certificate
openshift:
enable: true
다음과 같습니다.
minimumRole-
시스템이 기본적으로 사용자 로그인에 할당하는 최소 역할을 지정합니다. 비워 두면 값은
None입니다. uiEndpoint- Central 인스턴스의 사용자 인터페이스 끝점을 지정합니다.
extraUIEndpoints- 중앙 인스턴스가 다른 엔드포인트를 노출하는지 여부를 지정합니다.
groups- 특성을 기반으로 사용자를 매핑할 특정 역할을 지정합니다.
groups.key- 인증 공급자가 반환하는 모든 클레임이 될 수 있는 키를 지정합니다.
groups.role- 시스템이 사용자에게 제공하는 역할을 지정합니다. 기본 역할 또는 선언적으로 생성된 역할을 사용할 수 있습니다.
requiredAttributes- 대상자가 특정 조직 또는 그룹으로 제한되는 경우 인증 공급자에 반환된 속성이 필요한지 여부를 지정합니다. 이는 선택 사항입니다.
claimMappings- ID 공급자가 사용자 지정 클레임에 반환하는 클레임을 매핑할지 여부를 지정합니다. 이는 선택 사항입니다.
oidc- OIDC(OpenID Connect)를 인증 방법으로 사용하도록 시스템을 구성할지 여부를 지정합니다.
oidc.issuer- 토큰에 대해 예상되는 발행자를 지정합니다.
oidc.mode-
OIDC 콜백 모드를 지정합니다. 가능한 값은
auto,post,query,fragment입니다. 기본 값은auto입니다. iap- Google Identity-Aware Proxy (IAP)를 인증 방법으로 사용하도록 시스템을 구성할지 여부를 지정합니다.
saml- SAML(Security Assertion Markup Language) 2.0 동적 또는 정적 구성을 인증 방법으로 사용하도록 시스템을 구성할지 여부를 지정합니다.
saml.cert- Privacy Enhanced Mail (PEM) 형식의 인증서를 지정합니다.
userpki.certificateAuthorities- 사용자 인증서를 사용하여 인증을 위해 시스템을 구성할지 여부를 지정합니다.
userpki.certificate- PEM 형식으로 인증서를 지정합니다.
openshift- OpenShift 인증 공급자에 대한 시스템을 구성할지 여부를 지정합니다.