3.3. 红帽单点登录
MTA 使用 Red Hat Single Sign-On (RHSSO) 实例进行用户身份验证和授权。
MTA 操作器管理 RHSSO 实例,并使用必要的角色和权限配置专用 域。
MTA 管理的 RHSSO 实例允许您执行高级 RHSSO 配置,如 为用户联邦添加 供应商或 集成身份提供程序。要访问 RHSSO 管理控制台,请将 < route> 替换为 MTA web 控制台地址,在浏览器中打开 URL https://<_route_>/auth/admin。
Example:
- MTA Web 控制台 :https://mta-openshiftmta.example.com/
- RHSSO Admin 控制台 :https://mta-openshiftmta.example.com/auth/admin
RHSSO 的 admin 凭证存储在安装 MTA 的命名空间中的名为 credential-mta-rhsso
的 secret 文件中。
要检索您的 admin 凭证,请运行以下命令:
oc get secret credential-mta-rhsso -o yaml
oc get secret credential-mta-rhsso -o yaml
要为 RHSSO 实例创建专用路由,请在 MTA 的 Tackle 自定义资源(CR)中将 rhsso_external_access
参数设置为 true
。
对资源没有多用户访问限制。例如,用户创建的分析器任务可由任何其他用户取消。
3.3.1. roles, Personas, Users, and Permissions 复制链接链接已复制到粘贴板!
MTA 使用三个角色,各自对应于用户角色:
角色 | persona |
---|---|
| Administrator |
| 架构 |
| migrator |
角色已在 RHSSO 实例中定义。您不需要创建它们。
如果您是 MTA 管理员,您可以在 RHSSO 中创建用户,并为每个用户分配一个或多个角色,每个用户角色一个角色。
3.3.1.1. 角色、用户角色和用户界面视图的访问权限 复制链接链接已复制到粘贴板!
虽然用户可以有多个角色,但每个角色都对应于特定的用户角色:
-
管理员:管理员具有架构师和 migrators 的全部权限,以及能够创建其他用户可消耗的应用程序范围配置参数,但不能更改或查看。示例:Git 凭证、Maven
settings.xml
文件。 - 架构师:迁移项目的技术领导,能够运行评估,并可创建和修改相关应用程序和信息。架构师无法修改或删除敏感信息,但可以使用这些信息。示例:将现有凭证与特定应用程序的存储库关联。
- migrator :用户可以分析应用程序,但不能创建、修改或删除应用程序。
如 用户界面视图 中所述,MTA 有两个视图,即 管理和迁移。
只有管理员才能访问 管理 视图。架构师和 migrator 无法访问 管理 视图,他们甚至无法看到它。
管理员可以执行 Migration 视图 支持的所有操作。架构师和 migrator 可以看到 Migration 视图的所有元素,但它们在 Migration 视图中执行操作的能力取决于对其角色授予的权限。
下表中总结了管理员、架构师和 migrator 访问 MTA 用户界面的管理和迁移视图的能力:
菜单 | 架构 | migrator | Admin |
---|---|---|---|
管理 | 否 | 否 | 是 |
Migration | 是 | 是 | 是 |
3.3.1.2. 角色和权限 复制链接链接已复制到粘贴板!
下表包含 MTA 查找受管 RHSSO 实例的角色和权限(范围):
tackle-admin | 资源名称 | Verbs |
附加组件 |
delete | |
adoptionplans |
post | |
应用程序 |
delete | |
applications.facts |
delete | |
applications.tags |
delete | |
applications.bucket |
delete | |
assessments |
delete | |
businessservices |
delete | |
dependencies |
delete | |
identities |
delete | |
imports |
delete | |
jobfunctions |
delete | |
proxies |
delete | |
reviews |
delete | |
设置 |
delete | |
stakeholdergroups |
delete | |
stakeholders |
delete | |
tags |
delete | |
tagtypes |
delete | |
tasks |
delete | |
tasks.bucket |
delete | |
tickets |
delete | |
trackers |
delete | |
缓存 |
delete | |
files |
delete | |
rulebundles |
delete |
tackle-architect | 资源名称 | Verbs |
附加组件 |
delete | |
applications.bucket |
delete | |
adoptionplans |
post | |
应用程序 |
delete | |
applications.facts |
delete | |
applications.tags |
delete | |
assessments |
delete | |
businessservices |
delete | |
dependencies |
delete | |
identities |
get | |
imports |
delete | |
jobfunctions |
delete | |
proxies |
get | |
reviews |
delete | |
设置 |
get | |
stakeholdergroups |
delete | |
stakeholders |
delete | |
tags |
delete | |
tagtypes |
delete | |
tasks |
delete | |
tasks.bucket |
delete | |
trackers |
get | |
tickets |
delete | |
缓存 |
get | |
files |
delete | |
rulebundles |
delete |
tackle-migrator | 资源名称 | Verbs |
附加组件 |
get | |
adoptionplans |
post | |
应用程序 |
get | |
applications.facts |
get | |
applications.tags |
get | |
applications.bucket |
get | |
assessments |
get | |
businessservices |
get | |
dependencies |
delete | |
identities |
get | |
imports |
get | |
jobfunctions |
get | |
proxies |
get | |
reviews |
get | |
设置 |
get | |
stakeholdergroups |
get | |
stakeholders |
get | |
tags |
get | |
tagtypes |
get | |
tasks |
delete | |
tasks.bucket |
delete | |
tackers |
get | |
tickets |
get | |
缓存 |
get | |
files |
get | |
rulebundles |
get |