3.3. 为外部用户启用 Oauth 令牌创建
自助服务自动化门户使用 Ansible Automation Platform 或身份验证,并作为 OAuth 供应商。
您必须在 Ansible Automation Platform 中启用 OAuth 令牌创建,以便用户可以使用自助服务自动化门户的平台进行身份验证。
注: 没有权限登录到 Ansible Automation Platform 的用户无法登录到自助服务门户,因为 Ansible Automation Platform 提供了 OAuth 令牌。因此,从外部 IdP (如 LDAP、SAML、Azure)中删除的用户无法再登录 Ansible Automation Platform 或自助服务自动化门户。这可防止潜在的外部令牌问题。如需更多信息,请参阅 访问管理和身份验证 的外部用户管理 OAuth2 令牌创建 部分。
流程
- 在浏览器中,以具有 admin 权限的用户身份登录 Ansible Automation Platform 实例。
-
在导航窗格中,选择
。 - 找到 Allow external users to create OAuth2 令牌 设置。
启用 Allow external users to create OAuth2 令牌 (如果还没有启用):
- 点 。
将 Allow external users to create OAuth2 令牌 设置为 Enabled。
- 点 保存您的更新并返回到 Platform 网关设置页面。
- 在 Platform 网关设置页面中,验证 Allow external users to create OAuth2 令牌 设置是否已启用。