8.14. 单点登录镜像


此镜像包括启用了红帽单点登录的应用程序。

有关使用 OpenShift 镜像的 JBoss EAP 镜像部署 Red Hat Single Sign-On for OpenShift 镜像的更多信息,请参阅在 Red Hat Single Sign-On for OpenShift 指南上部署 Red Hat Single Sign-On 的 JBoss EAP 镜像

Expand
表 8.9. 单点登录环境变量
变量名称描述

SSO_URL

单点登录服务器的 URL。

SSO_REALM

已部署应用的单点登录域.

SSO_PUBLIC_KEY

单点登录域的公钥.此字段是可选的,但如果忽略,可能会使应用程序容易遭受中间人攻击。

SSO_USERNAME

访问单点登录 REST API 所需的单点登录用户.

示例值: mySsoUser

SSO_PASSWORD

SSO_USERNAME 变量定义的 Single Sign-On 用户的密码。

示例值: 6fedmL3P

SSO_SAML_KEYSTORE

SAML 的密钥存储位置.默认为 /etc/sso-saml-secret-volume/keystore.jks

SSO_SAML_KEYSTORE_PASSWORD

SAML 的密钥存储密码.默认为 mykeystorepass

SSO_SAML_CERTIFICATE_NAME

用于 SAML 的密钥和证书的别名。默认为 jboss

SSO_BEARER_ONLY

单点登录客户端访问类型.(可选)

示例值: true

SSO_CLIENT

单点登录的路径重新指向应用。默认为匹配 module-name

SSO_ENABLE_CORS

如果为 true,请为单点登录应用程序启用跨Origin Resource Sharing (CORS)。(可选)

SSO_SECRET

用于机密访问的单点登录客户端机密。

示例值: KZ1QyIq4

SSO_DISABLE_SSL_CERTIFICATE_VALIDATION

如果为 true,JBoss EAP 和红帽单点登录服务器之间的 SSL/TLS 通信不安全,例如,使用 curl 禁用证书验证。默认情况下不设置。

示例值: true

Expand
表 8.10. Secrets
变量名称描述

SSO_SAML_KEYSTORE_SECRET

用于访问 SAML 密钥存储的机密。默认值为 sso-app-secret

HTTPS_SECRET

包含密钥存储文件的 secret 名称。

示例值: eap-ssl-secret

SSO_TRUSTSTORE_SECRET

包含 truststore 文件的 secret 名称。用于 sso-truststore-volume 卷。

示例值: sso-app-secret

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat