1.3.2. 认证和授权
- 使用 Azure
kubelogin插件直接通过 Microsoft Entra ID 进行身份验证 红帽使用 Azure
kubelogin插件测试了向 OpenShift Container Platform 进行身份验证。此验证涵盖了 Microsoft Entra ID 配置为直接身份验证的外部 OIDC 供应商的环境。kubelogin的以下登录模式已被测试:- 设备代码授权
- 服务主体身份验证
- 交互式 Web 浏览器流
如需更多信息,请参阅使用外部 OIDC 身份提供程序启用直接身份验证。
- ConsoleLink 支持电子邮件链接
-
ConsoleLink自定义资源定义支持mailto:链接。您可以在 OpenShift Web 控制台中创建打开默认电子邮件客户端的电子邮件链接。 - 模拟在控制台中具有多个组成员资格的用户
- 集群管理员可以在 OpenShift Web 控制台中模拟具有多个组成员资格的用户。这支持为 RBAC 故障排除重现有效权限。
- 在控制台中自定义代码编辑器主题和字体大小
- 在这个版本中,用户可以自定义 Code Editor 主题,并调整字体大小。默认情况下,代码编辑器遵循活跃的 OpenShift 控制台主题,但用户现在可以独立设置它。这些选项提高了生产效率,并减少了频繁更改的需求。
- Trusted Profile Analyzer 和 Trusted Artifact Signer 快速开始
- 在这个版本中,OpenShift 控制台为 Trusted Profile Analyzer 和 Trusted Artifact Signer 增加了两个快速启动,使它们更易于查找和使用。这一变化简化了用户之旅,改进了用户体验,并通过突出显示红帽在平台中的安全生态系统来增强产品集成。
- 在 Ecosystem 标头下对 Helm chart 进行分组
- 在此次更新之前,OpenShift 控制台在 4.19 中引入了统一视图,在 Admin 视图中显示 Helm UI,但在 生态系统 菜单外显示。在这个版本中,OpenShift 控制台在 生态系统 下显示 Helm,在统一视图的一个位置集中软件管理导航。