4.5.2.2. Red Hat Single Sign-On 7.6.0을 사용하여 관리자 계정 생성
admin 계정을 생성하여 OAuth2 서비스를 Ceph 대시보드에 동기화합니다.
Red Hat SSO(Single Sign-On)를 사용하여 사용자를 Ceph 대시보드에 동기화합니다. Red Hat Single Sign-On을 사용하여 사용자 동기화에서 Ceph 대시보드에 동기화를 참조하십시오.
자세한 내용은 다음을 참조하십시오.
사전 요구 사항
시작하기 전에 다음 사전 요구 사항이 있는지 확인하십시오.
- 실행 중인 Red Hat Ceph Storage 클러스터.
- 대시보드가 설치되어 있어야 합니다.
- 대시보드에 대한 관리자 수준 액세스.
- 사용자가 대시보드에 추가됩니다.
- 모든 호스트에 대한 루트 수준 액세스.
- Java OpenJDK가 설치되어 있어야 합니다. 자세한 내용은 Red Hat 문서의 OpenJDK용 OpenJDK용 OpenJDK 용 OpenJDK 8 설치 가이드의 yum 섹션을 사용하여 RHEL 에 JRE 설치 섹션을 참조하십시오.
- Red Hat Single Sign-On이 ZIP 파일에서 설치되어 있습니다. 자세한 내용은 Red Hat 문서의 Red Hat Single Sign -On 7.6 서버 설치 및 구성 가이드 의 ZIP 파일에서 RH-SSO 설치를 참조하십시오.
프로세스
- IBM Storage Ceph가 설치된 시스템에서 Red Hat Single Sign-On 7.6.0 서버를 다운로드합니다. 다운로드 패키지 및 정보는 Red Hat 고객 포털 의 Red Hat Single Sign-On 7.6.0 Server 에 대한 소프트웨어 세부 정보를 참조하십시오.
폴더를 추출합니다.
구문
[root@host01 ~]# unzip rhsso-7.6.0.zip새로 생성된
rhsso-7.6.0디렉터리 아래의standalone/configuration디렉토리로 이동하고 편집을 위해standalone.xml파일을 엽니다.구문
[root@host01 ~]# cd standalone/configuration [root@host01 configuration]# vi standalone.xml-
localhost및127.0.0.1을 Red Hat Single-Sign On이 설치된 서버의 IP 주소로 바꿉니다. 새로 생성된
rhsso-7.6.0폴더의bin디렉토리에서add-user-keycloak스크립트를 실행하여 초기 관리자를 추가합니다.구문
[root@host01 bin]# ./add-user-keycloak.sh -u admin선택 사항: Red Hat Enterprise Linux 8 이상의 사용자는 CA(인증 기관) 문제가 발생할 수 있습니다. CA에서 사용자 정의 인증서를 가져와서 정확한 Java 버전이 있는 키 저장소로 이동합니다.
구문
keytool -import -noprompt -trustcacerts -alias ca -file ../ca.cer -keystore /etc/java/java-1.8.0-openjdk/java-1.8.0-openjdk-1.8.0.272.b10-3.el8_3.x86_64/lib/security/cacert서버를 시작합니다.
rh-sso-7.6폴더의bin디렉터리에서독립 실행형부팅 스크립트를 실행합니다.[root@host01 bin]# ./standalone.sh새 사용자 이름 및 암호가 생성된
https:IP_ADDRESS:8080/auth의 관리자 계정에 로그인합니다.참고콘솔에 처음 로그인할 때만 관리자 계정을 생성해야 합니다.
4.5.2.2.1. OAuth2 프로토콜과 Red Hat SSO를 사용하여 OAuth2-proxy용 IdP 설정 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Single Sign-On 콘솔에서 다음 단계를 완료합니다.
프로세스
- 영역을 생성합니다. 영역이 활성화되어 있어야 합니다.
Cryo stat 설정으로 이동하여 필요한 설정을 완료합니다.
- 활성화를 ON 으로 전환합니다.
- 사용자 관리 액세스를 ON 으로 전환합니다.
- OpenID Endpoint Configuration의 링크 주소를 클릭하여 OAuth2 구성에 필요한 끝점을 검색합니다. 발급자 끝점은 OAuth2 서비스 구성 중에 사용됩니다.
- 클라이언트를 생성합니다. 클라이언트 프로토콜 을 openid-connect 로 설정합니다.
클라이언트 설정을 업데이트합니다.
- 액세스 유형을 기밀 로 설정합니다.
유효한 리디렉션 URI를 입력합니다. 예를 들면 다음과 같습니다.
https://<ip|hostname/oauth2/callback> 및https://<ip|hostname/oauth2/sign_out>
-
클라이언트 자격 증명을 확인합니다. Client Authenticator 가 Client Id 및 Secret 으로 설정되어 있는지 확인합니다. 시크릿은
oauth2-proxy서비스를 구성할 때client_secret 매개변수로사용됩니다. -
새 관리자 역할을 생성합니다. 역할 이름으로
administrator를 입력합니다. 관리자 정보를 업데이트합니다.
- ManageUsers > Add User 로 이동합니다. 사용자 이름,이메일,이름,성 을 작성하고 이메일 확인 을 ON 으로 전환합니다.
- Credentials 에서 관리자의 새 암호 자격 증명을 설정합니다.
- 역할 매핑 에서 3단계에서 생성된 클라이언트로 클라이언트 역할을 설정하고 6단계에서 생성된 관리자 역할에 대해 선택한 추가 를 클릭합니다.