검색

2.12. Red Hat Single Sign-On을 사용하여 사용자를 Ceph 대시보드에 동기화

download PDF

LDAP(Lightweight Directory Access Protocol) 통합과 함께 SSO(Red Hat Single Sign-On)를 사용하여 사용자를 Red Hat Ceph Storage 대시보드와 동기화할 수 있습니다.

사용자는 암호의 추가 요구 사항 없이 SSO를 통해 대시보드에 액세스할 수 있는 특정 영역에 추가됩니다.

사전 요구 사항

프로세스

  1. 영역을 생성하려면 마스터 드롭다운 메뉴를 클릭합니다. 이 영역에서는 사용자와 애플리케이션에 대한 액세스를 제공할 수 있습니다.
  2. Add Cryostat 창에서 대/소문자 구분 영역 이름을 입력하고 매개 변수를 ON으로 설정하고 만들기를 클릭합니다.In the Add Cryostat window, enter a case-sensitive realm name and set the parameter Enabled to ON and click Create:.

    영역 창 추가
  3. Cryo stat 설정 탭에서 다음 매개변수를 설정하고 저장을 클릭합니다 :

    1. 활성화됨 - ON
    2. 사용자 관리 액세스 - ON
    3. 클라이언트 설정에 붙여넣을 SAML 2.0 ID 공급자 메타데이터의 링크 주소를 기록합니다.

      영역 설정 창 추가
  4. 클라이언트 탭에서 생성 을 클릭합니다.

    클라이언트 추가
  5. 클라이언트 추가 창에서 다음 매개변수를 설정하고 저장을 클릭합니다.

    1. 클라이언트 ID - BASE_URL:8443/auth/saml2/metadata

      예제

      https://example.ceph.redhat.com:8443/auth/saml2/metadata

    2. 클라이언트 프로토콜 - saml
  6. 클라이언트 창의 설정 탭에서 다음 매개변수를 설정합니다.

    표 2.2. 클라이언트 설정 탭
    매개변수의 이름구문예제

    클라이언트 ID

    BASE_URL:8443/auth/saml2/metadata

    https://example.ceph.redhat.com:8443/auth/saml2/metadata

    enabled

    ON

    ON

    클라이언트 프로토콜

    saml

    saml

    AuthnStatement 포함

    ON

    ON

    문서 서명

    ON

    ON

    서명 알고리즘

    RSA_SHA1

    RSA_SHA1

    SAML 서명 키 이름

    KEY_ID

    KEY_ID

    유효한 리디렉션 URL

    BASE_URL:8443/*

    https://example.ceph.redhat.com:8443/*

    기본 URL

    BASE_URL:8443

    https://example.ceph.redhat.com:8443/

    마스터 SAML 처리 URL

    https://localhost:8080/auth/realms/REALM_NAME/protocol/saml/descriptor

    https://localhost:8080/auth/realms/Ceph_LDAP/protocol/saml/descriptor

    참고

    Cryostat 설정 탭에서 SAML 2.0 ID 공급자 메타데이터 링크를 붙여넣습니다.

    Fine Grain SAML Endpoint Configuration에서 다음 매개변수를 설정하고 저장을 클릭합니다.

    표 2.3. 고급 Grain SAML 구성
    매개변수의 이름구문예제

    어설션 소비자 서비스 POST 바인딩 URL

    BASE_URL:8443/#/dashboard

    https://example.ceph.redhat.com:8443/#/dashboard

    어설션 소비자 서비스 리디렉션 바인딩 URL

    BASE_URL:8443/#/dashboard

    https://example.ceph.redhat.com:8443/#/dashboard

    로그 아웃 서비스 리디렉션 바인딩 URL

    BASE_URL:8443/

    https://example.ceph.redhat.com:8443/

  7. 클라이언트 창에서 Mappers 탭에서 다음 매개변수를 설정하고 저장을 클릭합니다.

    표 2.4. 클라이언트 매퍼 탭
    매개변수의 이름현재의

    프로토콜

    saml

    이름

    사용자 이름

    매퍼 속성

    사용자 속성

    속성

    사용자 이름

    SAML 속성 이름

    사용자 이름

  8. 클라이언트 범위 탭에서 role_list:을 선택합니다.

    1. Mappers 탭에서 역할 목록을 선택하고 단일 역할 속성을 ON으로 설정합니다.
  9. User_Federation 탭을 선택합니다.

    1. 사용자 페더레이션 창의 드롭다운 메뉴에서 ldap 를 선택합니다.
    2. User_Federation 창에서 설정 탭에서 다음 매개변수를 설정하고 저장을 클릭합니다.

      표 2.5. 사용자 페더레이션 설정 탭
      매개변수의 이름현재의

      콘솔 표시 이름

      rh-ldap

      사용자 가져오기

      ON

      Edit_Mode

      READ_ONLY

      사용자 이름 LDAP 속성

      사용자 이름

      RDN LDAP 특성

      사용자 이름

      UUID LDAP 속성

      nsuniqueid

      사용자 오브젝트 클래스

      inetOrgPerson, organizationalPerson, rhatPerson

      연결 URL

      예: ldap://ldap.corp.redhat.com에서 테스트 연결을 클릭합니다. LDAP 연결에 성공했다는 알림이 표시됩니다.

      사용자 DN

      ou=users, dc=example, dc=com

      바인딩 유형

      단순

      인증 테스트를 클릭합니다. LDAP 인증이 성공했다는 알림이 표시됩니다.

    3. Mappers 탭에서 첫 번째 이름 행을 선택하고 다음 매개변수를 편집하고 저장을 클릭합니다.

      • LDAP 속성 - givenName
    4. User_Federation 탭에서 설정 탭에서 모든 사용자 동기화 를 클릭합니다.

      사용자 페더레이션 동기화

      사용자 동기화가 성공적으로 완료되었다는 알림이 표시됩니다.

  10. 사용자 탭에서 대시보드에 추가된 사용자를 검색하고 검색 아이콘을 클릭합니다.

    사용자 검색 탭
  11. 사용자를 보려면 특정 행을 클릭합니다. 페더레이션 링크가 사용자 페더레이션 에 제공된 이름으로 표시되어야 합니다.

    사용자 세부 정보
    중요

    사용자가 LDAP에서 동기화되지 않으므로 사용자를 수동으로 추가하지 마십시오. 수동으로 추가하는 경우 삭제를 클릭하여 사용자를 삭제합니다.

    참고

    Red Hat SSO가 현재 작업 환경에서 사용 중인 경우 먼저 SSO를 활성화해야 합니다. 자세한 내용은 Red Hat Ceph Storage 대시보드 가이드 의 Ceph 대시보드의 Single Sign-On 활성화 섹션을 참조하십시오.

검증

  • 영역에 추가된 사용자는 대시보드가 메일 주소와 암호를 사용하여 Ceph 대시보드에 액세스할 수 있습니다.

    예제

    https://example.ceph.redhat.com:8443

추가 리소스

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.