2.5.11. 配置 GitHub 团队身份验证


要为 GitHub 团队设置社交身份验证,您必须使用将 新应用注册到 GitHub 中的说明获取 web 应用程序的 OAuth2 密钥和 secret。

OAuth2 密钥(客户端 ID)和机密(客户端 Secret)用于提供 UI 中的必填字段。要注册应用程序,您必须为其提供网页 URL,这是验证器配置的 Authenticator 详情中显示的 回调 URL。有关访问此信息的说明,请参阅 显示验证器详情

每个密钥和 secret 必须属于一个唯一的应用,且不能在不同的身份验证后端之间共享或重复使用。OAuth2 密钥(客户端 ID)和机密(客户端 Secret)用于提供 UI 中的必填字段。

流程

  1. 在导航面板中,选择 Access Management Authentication Methods
  2. Create authentication
  3. 输入此身份验证配置的 Name
  4. Authentication type 列表中选择 GitHub teamAuthentication details 部分自动更新,以显示与所选验证类型相关的字段。
  1. Auto migrate users from 列表中选择一个旧的验证器方法。从 2.4 升级到 2.5 后,这是旧的验证器,用于从中自动将用户迁移到这个新的身份验证配置。有关迁移用户的重要信息,请参阅 RPM 升级和迁移指南中的 Ansible Automation Platform 升级后步骤
  2. 注册应用程序时,GitHub 会显示 客户端 ID 和客户端 Secret

    1. 将 GitHub 客户端 ID 复制并粘贴到 GitHub OAuth2 Key 字段中。
    2. 将 GitHub Client Secret 复制并粘贴到 GitHub OAuth2 Secret 字段中。
  3. GitHub OAuth2 Team ID 字段中复制并粘贴 GitHub 团队 ID。
  4. 在 GitHub OAuth2 Scope 字段中输入用户的授权范围。默认为 read:org
  5. 可选:输入此验证器可以采用的任何其他 身份验证器字段。这些字段不会被验证,并直接传递给验证器。

    注意

    此字段中定义的值覆盖 UI 中提供的专用字段。此处未定义的任何值都不提供给验证器。

  6. 要在成功登录时自动创建机构、用户和团队,请选择 Create objects
  7. 要在创建时启用此验证方法,请选择 Enabled
  8. 要在之前从此来源进行身份验证时添加的任何组删除用户,请选择 Remove users
  9. 单击 Create Authentication Method

验证

要验证是否已正确配置了身份验证,请注销 Ansible Automation Platform,检查登录屏幕是否显示您选择的验证方法的徽标,以启用使用这些凭证登录。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部