A.8. 身份验证设置


设置默认值描述

OAuth 活跃

Satellite 将使用 OAuth 进行 API 授权。

OAuth 使用者密钥

*****

OAuth 使用者密钥。

OAuth 消费者 secret

*****

OAuth 使用者机密。

OAuth 映射用户

Satellite 在 request-header 中按 username 映射用户。如果禁用,OAuth 请求具有管理员权限。

失败的登录尝试限制

30

Satellite 会阻止在登录失败次数后从传入 IP 地址用户登录 5 分钟。设置为 0 以禁用静默强制保护。

限制注册的 Capsule

只有已知 Capsule 才能访问使用 Capsule 身份验证的功能。

对 Capsules 需要 SSL

客户端 SSL 证书用于识别胶囊(还应启用:require_ssl )。

可信主机

[]

除了 Capsule 之外,访问事实/报告导入器和 ENC 输出外要信任的主机名、IPv4、IPv6 地址或子网的列表。

SSL 证书

/etc/foreman/client_cert.pem

Satellite 用来与其代理通信的 SSL 证书路径。

SSL CA 文件

/etc/foreman/proxy_ca.pem

Satellite 用来与其代理通信的 SSL CA 文件路径。

SSL 私钥

/etc/foreman/client_key.pem

Satellite 用来与其代理通信的 SSL 私钥路径。

SSL 客户端 DN env

HTTP_SSL_CLIENT_S_DN

包含来自客户端 SSL 证书的主题 DN 的环境变量。

SSL 客户端验证 env

HTTP_SSL_CLIENT_VERIFY

包含客户端 SSL 证书的验证状态的环境变量。

SSL 客户端证书 env

HTTP_SSL_CLIENT_CERT

包含客户端 SSL 证书的环境变量。

服务器 CA 文件

 

模板中使用的 SSL CA 文件路径来验证与 Satellite 的连接。

Websocket SSL 密钥

etc/pki/katello/private/katello-apache.key

Satellite 用来加密 websocket 的私钥文件路径。

Websocket SSL 证书

/etc/pki/katello/certs/katello-apache.crt

Satellite 用于加密 websocket 的证书路径。

Websocket 加密

VNC/SPICE websocket 代理控制台访问加密(所需的websockets_ssl_key/cert 设置)。

登录委托注销 URL

 

在注销时将您的用户重定向到此 URL。也启用 授权登录委托

授权登录委托身份验证源用户 autocreate

外部

创建未知外部身份验证用户的外部身份验证源的名称(请参阅 授权登录委托)。empty 表示没有自动创建。

授权登录委托

使用 REMOTE_USER HTTP 标头授权登录委托。

授权登录委托 API

也为 API 调用授权使用 REMOTE_USER HTTP 标头的登录委托。

闲置超时

60

在指定分钟后注销闲置用户。

bcrypt 密码成本

9

内部 auth-sources 的 bcrypt 密码哈希功能的成本值(4 iwl-mvapich30)。较高的值是安全的,但验证速度较慢,特别是无状态 API 调用和 UI 登录。需要更改密码来影响现有密码。

BMC 凭证访问

允许通过 ENC YAML 输出和模板中访问 BMC 接口密码。

OIDC JWKs URL

 

OpenID Connect JSON Web 密钥集 (JWKS) URL。通常,当使用 Keycloak 作为 OpenID 供应商时 ,https://keycloak.example.com/auth/realms/<realm name>/protocol/openid-connect/certs

OIDC Audience

[]

用于身份验证的 OpenID Connect Audience 的名称。如果是 Keycloak,这是客户端 ID。

OIDC 发行者

 

签发者声明标识了发布 JSON Web 令牌 (JWT)的主体,该主体存在于 /.well-known/openid-configuration 中(如果大多数 OpenID 供应商)。

OIDC 算法

 

用于对 OpenID 提供程序中的 JWT 进行编码的算法。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.