2.3. 为 OIDC 配置身份提供程序集成


在使用 OpenID Connect 身份验证时,您必须提供有关身份提供程序的信息。在开始用于 OIDC 的 IdP 集成前,请先收集这些信息。有关如何获得以下内容的指导,请参阅身份提供程序客户端(如 Microsoft Entra ID)的系统信息:

  • IdP 的签发者信息。IdP 令牌的 URL。
  • 客户端 ID。IdP 客户端 ID 验证用户身份,并为其他服务提供信息。
  • 客户端机密.客户端 secret 是只对 OAuth 应用和授权服务器已知的随机字符串。
  • 授权 URL。API 提供程序授权服务器的端点,以检索授权代码。
  • 令牌 URL。提供程序身份验证服务器的 URL,用于交换访问令牌的授权代码。
  • JWKS URL。您的供应商的 JSON Web 密钥集的 URL。

完成 IdP 集成需要以下 URL 信息:

  • 服务供应商 OpenID 配置 URL。OpenID Connect 配置 URL 包含 sso.redhat.com OIDC 设置的配置详情。
  • 重定向 URL.服务提供商重定向 URL (也称为重定向 URI 或回复 URL)是用户成功通过身份提供程序进行身份验证的端点。

先决条件

  • 以机构管理员身份登录到 Red Hat Hybrid Cloud Console,并启动 IdP 集成。
  • 您有 OIDC 配置信息。

流程

  1. 在 Identity Provider Integration 页面上,单击 OpenID Connect
    OIDC 身份提供程序配置形成了 apears。
  2. 使用您收集的信息,填写表单。
  3. 验证身份提供程序集成的信息完成后,单击 Create OICD 身份提供程序集成。此时会出现一个显示配置信息的页面。

    注意

    如果缺少任何信息或不正确,请更新表单并重新提交。

  4. Test and enable 以完成身份提供程序集成。这会打开一个新的弹出窗口,供您输入登录 ID 和密码。

    注意

    确保浏览器中启用了弹出窗口。

  5. 在测试成功后,点 Enable 按钮为您的机构启用。如果选择不启用,您必须重新测试。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat