9.3. 在 Entra ID 中配置应用程序注册,使其包含可选的和组声明


因此,Red Hat OpenShift Service on AWS 有足够的信息来创建用户帐户,您必须配置 Entra ID 来提供两个可选声明: emailpreferred_username。有关 Entra ID 中可选声明的更多信息,请参阅 Microsoft 文档

除了单独的用户身份验证外,Red Hat OpenShift Service on AWS 还提供组声明功能。此功能允许 OpenID Connect (OIDC)身份提供程序(如 Entra ID)提供用户在 Red Hat OpenShift Service on AWS 中使用的用户组成员资格。

9.3.1. 配置可选声明

您可以在 Entra ID 中配置可选声明。

  1. Token configuration sub-blade 并选择 Add optional claim 按钮。

    Azure Portal - Add Optional Claims Page

  2. 选择 ID 单选按钮。

    Azure Portal - Add Optional Claims - Token Type

  3. 选中 电子邮件 声明复选框。

    Azure Portal - Add Optional Claims - email

  4. 选择 preferred_username 声明复选框。然后,点 Add 来配置 电子邮件和 preferred_username 来声明您的 Entra ID 应用程序。

    Azure Portal - Add Optional Claims - preferred_username

  5. 页面顶部会出现一个对话框。按照提示启用所需的 Microsoft Graph 权限。

    Azure Portal - Add Optional Claims - Graph Permissions Prompt

9.3.2. 配置组声明(可选)

配置 Entra ID 以提供组声明。

流程

  1. Token configuration sub-blade 中,单击 Add groups claim

    Azure Portal - Add Groups Claim Page

  2. 要为您的 Entra ID 应用程序配置组声明,请选择 Security groups,然后点 Add

    注意

    在本例中,组声明包括用户所属的所有安全组。在真实的生产环境中,确保组声明仅包含适用于 Red Hat OpenShift Service on AWS 的组。

    Azure Portal - Edit Groups Claim Page

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat