You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
12.5. 启用 PKI 身份验证
如果您使用企业证书颁发机构(CA)进行身份验证,您可以配置 Red Hat Advanced Cluster Security for Kubernetes(RHACS)来使用其个人证书来验证用户。
配置 PKI 身份验证后,用户和 API 客户端可以使用其个人证书登录。没有证书的用户仍然可以使用其他验证选项,包括 API 令牌、本地管理员密码或其他身份验证供应商。PKI 身份验证在与 Web UI、gRPC 和 REST API 相同的端口号上可用。
当您配置 PKI 身份验证时,Red Hat Advanced Cluster Security for Kubernetes 将相同的端口用于 PKI、Web UI、gRPC、其他单点登录(SSO)供应商和 REST API。您也可以使用 YAML 配置文件配置和公开端点,为 PKI 身份验证配置单独的端口。
12.5.1. 使用 RHACS 门户配置 PKI 身份验证 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以使用 RHACS 门户配置 PKI 身份验证。
流程
-
在 RHACS 门户网站中,导航至 Platform Configuration
Access Control。 - 单击 Add an Auth Provider,然后选择 User Certificates。
- 在 Name 框中,为此身份验证供应商指定名称。
- 将 PEM 格式的 root CA 证书粘贴到文本框中。
- 可选:更改 最小访问角色,并根据属性添加角色映射。
- 点击 Save。