15.5. 将 OpenShift Container Platform 配置为使用 SSSD 作为基本远程身份验证服务器
修改集群的默认配置,以使用您创建的新身份提供程序。在 Ansible 主机清单文件中列出的第一个 master 主机上完成以下步骤。
- 打开 /etc/origin/master/master-config.yaml 文件。
找到 identityProviders 部分,并将其替换为以下代码:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用更新的配置重启 OpenShift Container Platform:
/usr/local/bin/master-restart api api /usr/local/bin/master-restart controllers controllers
# /usr/local/bin/master-restart api api # /usr/local/bin/master-restart controllers controllers
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用
oc
CLI 测试登录:oc login https://openshift.example.com:8443
$ oc login https://openshift.example.com:8443
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 您只能使用有效的 LDAP 凭证登录。
列出身份,并确认为每个用户名显示一个电子邮件地址。运行以下命令:
oc get identity -o yaml
$ oc get identity -o yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow