A.8. 身份验证设置


设置默认值Description

OAuth 活跃

Satellite 将使用 OAuth 进行 API 授权。

OAuth 消费者密钥

*****

OAuth 消费者密钥。

OAuth 消费者 secret

*****

OAuth 消费者机密。

OAuth 映射用户

Satellite 根据 request-header 中的 username 映射用户。如果禁用此功能,OAuth 请求具有管理员权限。

失败登录尝试限制

30

在指定失败登录尝试次数后,Satellite 会阻止用户从传入的 IP 地址登录 5 分钟。设置为 0 以禁用暴力强制保护。

限制注册的主机名

只有已知胶囊才能访问使用胶囊身份验证的功能。

为 Capsules 需要 SSL

客户端 SSL 证书用于识别胶囊(还应启用:require_ssl )。

可信主机

[]

除了用于访问事实/报告导入器和 ENC 输出之外,要信任的主机名、IPv4、IPv6 地址或子网的列表。

SSL 证书

/etc/foreman/client_cert.pem

Satellite 用于与其代理通信的 SSL 证书路径。

SSL CA 文件

/etc/foreman/proxy_ca.pem

Satellite 用于与其代理通信的 SSL CA 文件路径。

SSL 私钥

/etc/foreman/client_key.pem

Satellite 用于与其代理通信的 SSL 私钥路径。

SSL 客户端 DN env

HTTP_SSL_CLIENT_S_DN

包含来自客户端 SSL 证书的主题 DN 的环境变量。

SSL 客户端验证 env

HTTP_SSL_CLIENT_VERIFY

包含客户端 SSL 证书的验证状态的环境变量。

SSL 客户端证书环境

HTTP_SSL_CLIENT_CERT

包含客户端的 SSL 证书的环境变量。

服务器 CA 文件

 

模板中使用的 SSL CA 文件路径来验证与 Satellite 的连接。

Websocket SSL 密钥

etc/pki/katello/private/katello-apache.key

卫星用来加密 websocket 的私钥文件路径。

Websocket SSL 证书

/etc/pki/katello/certs/katello-apache.crt

Satellite 用来加密 websocket 的证书路径。

Websocket 加密

VNC/SPICE websocket 代理控制台访问加密(需要websockets_ssl_key/cert 设置)。

登录委托退出 URL

 

注销时,将用户重定向到此 URL。也启用 Authorize 登录委派

授权登录授权身份验证源用户 autocreate

外部

外部身份验证源的名称,其中未知的外部经过身份验证的用户(请参阅 Authorize login delegation)被创建。空表示没有自动创建。

授权登录委托

使用 REMOTE_USER HTTP 标头授权登录委派。

授权登录委托 API

使用 REMOTE_USER HTTP 标头授权登录委托用于 API 调用。

空闲超时

60

在指定分钟数后注销闲置用户。

bcrypt 密码成本

9

用于内部 auth-sources 的 bcrypt 密码哈希函数的成本值(4rhacm-rhacm30)。更高的值是安全的,但验证速度较慢,特别是无状态 API 调用和 UI 登录。需要更改密码才能影响现有密码。

BMC 凭证访问

允许通过 ENC YAML 输出和模板中访问 BMC 接口密码。

OIDC JWKs URL

 

OpenID Connect JSON Web 密钥集 (JWKS) URL。在使用 Keycloak 作为 OpenID 供应商时,通常会 https://keycloak.example.com/auth/realms/<realm name>/protocol/openid-connect/certs

OIDC Audience

[]

用于身份验证的 OpenID Connect Audience 的名称。对于 Keycloak,这是客户端 ID。

OIDC 颁发者

 

签发者声明标识发布 JSON Web 令牌 (JWT)的主体,该主体在大多数 OpenID 提供程序时存在于 /.well-known/openid-configuration

OIDC 算法

 

在 OpenID 提供程序中对 JWT 进行编码的算法。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.