2.3. 为 OIDC 配置身份提供程序集成
在使用 OpenID Connect 身份验证时,您必须提供有关身份提供程序的信息。在开始用于 OIDC 的 IdP 集成前,请先收集这些信息。有关如何获得以下内容的指导,请参阅身份提供程序客户端(如 Microsoft Entra ID)的系统信息:
- IdP 的签发者信息。IdP 令牌的 URL。
- 客户端 ID。IdP 客户端 ID 验证用户身份,并为其他服务提供信息。
- 客户端机密.客户端 secret 是只对 OAuth 应用和授权服务器已知的随机字符串。
- 授权 URL。API 提供程序授权服务器的端点,以检索授权代码。
- 令牌 URL。提供程序身份验证服务器的 URL,用于交换访问令牌的授权代码。
- JWKS URL。您的供应商的 JSON Web 密钥集的 URL。
完成 IdP 集成需要以下 URL 信息:
-
服务供应商 OpenID 配置 URL。OpenID Connect 配置 URL 包含
sso.redhat.com
OIDC 设置的配置详情。 - 重定向 URL.服务提供商重定向 URL (也称为重定向 URI 或回复 URL)是用户成功通过身份提供程序进行身份验证的端点。
先决条件
- 以机构管理员身份登录到 Red Hat Hybrid Cloud Console,并启动 IdP 集成。
- 您有 OIDC 配置信息。
流程
-
在 Identity Provider Integration 页面上,单击 OpenID Connect。
OIDC 身份提供程序配置形成了 apears。 - 使用您收集的信息,填写表单。
验证身份提供程序集成的信息完成后,单击 Create OICD 身份提供程序集成。此时会出现一个显示配置信息的页面。
注意如果缺少任何信息或不正确,请更新表单并重新提交。
点 Test and enable 以完成身份提供程序集成。这会打开一个新的弹出窗口,供您输入登录 ID 和密码。
注意确保浏览器中启用了弹出窗口。
- 在测试成功后,点 Enable 按钮为您的机构启用。如果选择不启用,您必须重新测试。
其他资源