10.3.2. 为团队同步设置 Red Hat Quay 部署
- 使用您的 OIDC 供应商登录到 Red Hat Quay registry。
- 在 Red Hat Quay v2 UI 仪表板上,单击 Create Organization。
-
输入 和 Organization 名称,如
test-org。 - 点机构的名称。
- 在导航窗格中,单击 Teams 和 membership。
-
点 Create new team 并输入名称,如
testteam。 在 Create team 弹出窗口中:
- 可选。将此团队添加到存储库中。
-
通过在用户帐户名称中键入,添加团队成员(如
user1)。 - 向这个团队添加一个机器人帐户。此页面提供创建机器人帐户的选项。
- 点 Next。
- 在 Review and Finish 页面中,查看您提供的信息,然后点 Review 和 Finish。
- 要为 Red Hat Quay OIDC 部署启用团队同步,请点击 团队和成员资格 页面上的 Enable Directory Sync。
如果您的 OIDC 验证器是 Azure Entra ID,或者使用其他供应商,则会提示您输入组对象 ID。请注意弹出窗口中的信息:
警告请注意,当启用团队同步后,已经成为该团队一部分的用户成员资格将被撤销。OIDC 组将是单一数据源。这是一个不可逆的操作。Quay 中的团队用户成员资格将是只读的。
- 单击 Enable Sync。
返回 团队和成员资格 页面。请注意,这个团队的用户已被删除,并在重新登录后重新添加。在这个阶段,只有机器人帐户仍然是团队的一部分。
页面顶部的横幅确认同步了团队:
This team is synchronized with a group in OIDC and its user membership is therefore read-only.点 Directory Synchronization Config Provider,显示您的部署与同步的 OIDC 组。
- 从 Red Hat Quay registry 注销,并继续验证步骤。
验证
使用以下验证过程,确保 user1 显示为团队成员。
- 重新登录您的 Red Hat Quay registry。
-
点 Organizations
test-org test-team Teams 和 memberships。 user1现在显示为这个团队的团队成员。
验证
使用以下步骤通过 OIDC 供应商从组中删除 user1,然后将其从 Red Hat Quay 上的团队中删除。
- 进入您的 OIDC 供应商管理控制台。
- 进入 OIDC 供应商的 Users 页面。此页面的名称因您的供应商而异。
-
单击与 Red Hat Quay 关联的用户的名称,如
user1。 - 在配置的身份提供程序中,从组中删除该用户。
- 从用户中删除或取消分配的访问权限。
- 登录到您的 Red Hat Quay registry。
-
点 Organizations
test-org test-team Teams 和 memberships。 user1已从此团队中删除。