5.2. 配置中央身份验证通用 OIDC 设置


流程

  1. 以 admin 用户身份登录 RH-SSO。

    注意

    如果您有一个现有域,则可能要第 6 步。

  2. 添加域.
  3. 输入 Name,再单击 Create
  4. Clients 选项卡。
  5. 输入名称并点 Create
  6. 在导航面板中,选择 Client Protocol openid-connect
  7. 在导航面板中,选择 Access Type confidential
  8. Root URL 字段中,输入您的 Ansible Automation Platform 服务器 IP 或主机名。
  9. Valid Redirect 字段中,输入您的 Ansible Automation Platform 服务器 IP 或主机名。如果没有在生产环境中,设置为 If。
  10. 在 Web origins 字段中,输入 Ansible Automation Platform 服务器 IP 或主机名。如果没有在生产环境中,设置为 If。
  11. Credentials 选项卡。

    注意

    跟踪要稍后使用的 Secret。

  12. 以 admin 用户身份登录 Ansible Automation Platform Controller。
  13. 在导航面板中,选择 Settings
  14. Authentication 选项列表中选择 Generic OIDC 设置
  15. Edit
  16. OIDC Key 字段中,从第 5 步输入您的客户端名称。
  17. OIDC Secret 字段中,输入从第 8 步保存的 secret。
  18. OIDC Provider URL 字段中,输入您的 keycloak 服务器 URL 和端口。
  19. 点击 Save

OIDC 应该显示为登录的选项。点 带有 OIDC 的 Sign in,它会将您重定向到 SSO 服务器以登录并重定向到 Ansible Automation Platform。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.