5.7. 为 OpenShift Container Platform 上的平台网关启用 HTTPS 重定向(SSO)
SAML 的 HTTPS 重定向允许您登录一次并访问所有平台网关,而无需重新验证。
先决条件
- 您已在 Ansible Automation Platform Operator 的网关中成功配置了 SAML。有关此问题的帮助,请参阅配置 SAML 身份验证。
流程
- 登录到 Red Hat OpenShift Container Platform。
-
进入
。 - 选择 Ansible Automation Platform Operator 部署。
- 选择 All Instances,再进入您的 AnsibleAutomationPlatform 实例。
- 点 ProductShortName 图标,然后选择 。
在 YAML 视图中,将以下 YAML 代码粘贴到
spec:
部分:spec: extra_settings: - setting: REDIRECT_IS_HTTPS value: '"True"'
- 点击 。
验证
添加 REDIRECT_IS_HTTPS
设置后,等待 pod 自动重新部署。您可以运行以下命令来验证此设置使其进入 pod:
oc exec -it <gateway-pod-name> -- grep REDIRECT /etc/ansible-automation-platform/gateway/settings.py