5.2. 配置中央身份验证通用 OIDC 设置
流程
以 admin 用户身份登录 RH-SSO。
注意如果您有一个现有域,则可能要第 6 步。
- 添加域.
- 输入 Name,再单击 。
- 点 Clients 选项卡。
- 输入名称并点 。
-
在导航面板中,选择
。 -
在导航面板中,选择
。 - 在 Root URL 字段中,输入您的 Ansible Automation Platform 服务器 IP 或主机名。
- 在 Valid Redirect 字段中,输入您的 Ansible Automation Platform 服务器 IP 或主机名。如果没有在生产环境中,设置为 If。
- 在 Web origins 字段中,输入 Ansible Automation Platform 服务器 IP 或主机名。如果没有在生产环境中,设置为 If。
点 Credentials 选项卡。
注意跟踪要稍后使用的 Secret。
- 以 admin 用户身份登录 Ansible Automation Platform Controller。
- 在导航面板中,选择 。
- 从 Authentication 选项列表中选择 Generic OIDC 设置。
- 点 。
- 在 OIDC Key 字段中,从第 5 步输入您的客户端名称。
- 在 OIDC Secret 字段中,输入从第 8 步保存的 secret。
- 在 OIDC Provider URL 字段中,输入您的 keycloak 服务器 URL 和端口。
- 点击 。
OIDC 应该显示为登录的选项。点
,它会将您重定向到 SSO 服务器以登录并重定向到 Ansible Automation Platform。