9.3. 在 Entra ID 中配置应用程序注册,使其包含可选的和组声明


为确保 Red Hat OpenShift Service on AWS 有足够的信息来创建用户帐户,您必须配置 Entra ID 来提供两个可选声明: emailpreferred_username。有关 Entra ID 中可选声明的更多信息,请参阅 Microsoft 文档

除了单独的用户身份验证外,Red Hat OpenShift Service on AWS 还提供组声明功能。此功能允许 OpenID Connect (OIDC)身份提供程序(如 Entra ID)提供用户在 Red Hat OpenShift Service on AWS 中使用的用户组成员资格。

9.3.1. 配置可选声明

您可以在 Entra ID 中配置可选声明。

流程

  1. Token configuration sub-blade 并选择 Add optional claim 按钮。

    Azure Portal - Add Optional Claims Page

  2. 选择 ID 单选按钮。

    Azure Portal - Add Optional Claims - Token Type

  3. 选中 电子邮件 声明复选框。

    Azure Portal - Add Optional Claims - email

  4. 选择 preferred_username 声明复选框。然后,点 Add 来配置 电子邮件和 preferred_username 来声明您的 Entra ID 应用程序。

    Azure Portal - Add Optional Claims - preferred_username

  5. 页面顶部会出现一个对话框。按照提示启用所需的 Microsoft Graph 权限。

    Azure Portal - Add Optional Claims - Graph Permissions Prompt

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部