10.3.2. 为团队同步设置 Red Hat Quay 部署


  1. 使用您的 OIDC 供应商登录到 Red Hat Quay registry。
  2. 在 Red Hat Quay v2 UI 仪表板上,单击 Create Organization
  3. 输入 和 Organization 名称,如 test-org
  4. 点机构的名称。
  5. 在导航窗格中,单击 Teams 和 membership
  6. Create new team 并输入名称,如 testteam
  7. Create team 弹出窗口中:

    1. 可选。将此团队添加到存储库中。
    2. 通过在用户帐户名称中键入,添加团队成员(如 user1 )。
    3. 向这个团队添加一个机器人帐户。此页面提供创建机器人帐户的选项。
  8. Next
  9. Review and Finish 页面中,查看您提供的信息,然后点 Review 和 Finish
  10. 要为 Red Hat Quay OIDC 部署启用团队同步,请点击 团队和成员资格 页面上的 Enable Directory Sync
  11. 如果您的 OIDC 验证器是 Azure Entra ID,或者使用其他供应商,则会提示您输入组对象 ID。请注意弹出窗口中的信息:

    警告

    请注意,当启用团队同步后,已经成为该团队一部分的用户成员资格将被撤销。OIDC 组将是单一数据源。这是一个不可逆的操作。Quay 中的团队用户成员资格将是只读的。

  12. 单击 Enable Sync
  13. 返回 团队和成员资格 页面。请注意,这个团队的用户已被删除,并在重新登录后重新添加。在这个阶段,只有机器人帐户仍然是团队的一部分。

    页面顶部的横幅确认同步了团队:

    This team is synchronized with a group in OIDC and its user membership is therefore read-only.

    Directory Synchronization Config Provider,显示您的部署与同步的 OIDC 组。

  14. 从 Red Hat Quay registry 注销,并继续验证步骤。

验证

使用以下验证过程,确保 user1 显示为团队成员。

  1. 重新登录您的 Red Hat Quay registry。
  2. Organizations test-org test-team Teams 和 membershipsuser1 现在显示为这个团队的团队成员。

验证

使用以下步骤通过 OIDC 供应商从组中删除 user1,然后将其从 Red Hat Quay 上的团队中删除。

  1. 进入您的 OIDC 供应商管理控制台。
  2. 进入 OIDC 供应商的 Users 页面。此页面的名称因您的供应商而异。
  3. 单击与 Red Hat Quay 关联的用户的名称,如 user1
  4. 在配置的身份提供程序中,从组中删除该用户。
  5. 从用户中删除或取消分配的访问权限。
  6. 登录到您的 Red Hat Quay registry。
  7. Organizations test-org test-team Teams 和 membershipsuser1 已从此团队中删除。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部