3.2.8.5. OpenID Connect 공급자 등록
OpenID Connect 공급자의 (IDP) 구성 문서를 등록합니다.
사전 요구 사항
-
openssl및curl패키지 설치. - 보안 토큰 서비스가 구성되어 있습니다.
- OIDC 공급자용으로 생성된 사용자입니다.
- OIDC의 지문을 가져옵니다.
프로세스
토큰에서 URL을 추출합니다.
예
[root@host01 ~]# bash check_token_isv.sh | jq .iss "https://keycloak-sso.apps.ocp.example.com/auth/realms/ceph"Ceph Object Gateway에 OIDC 공급자를 등록합니다.
예
[root@host01 ~]# aws --endpoint https://cephproxy1.example.com:8443 iam create-open-id-connect-provider --url https://keycloak-sso.apps.ocp.example.com/auth/realms/ceph --thumbprint-list 00E9CFD697E0B16DD13C86B0FFDC29957E5D24DFOIDC 공급자가 Ceph Object Gateway에 추가되었는지 확인합니다.
예
[root@host01 ~]# aws --endpoint https://cephproxy1.example.com:8443 iam list-open-id-connect-providers { "OpenIDConnectProviderList": [ { "Arn": "arn:aws:iam:::oidc-provider/keycloak-sso.apps.ocp.example.com/auth/realms/ceph" } ] }