4.7. 可选:为 Red Hat Single Sign-On 身份验证配置外部组映射


要实施基于角色的访问控制(RBAC),请在 Satellite 中创建一个组,将角色分配给此组,然后将 Red Hat Single Sign-On 组映射到 Satellite 组。因此,红帽单点登录中给定组中任何人都会在对应的 Satellite 组下登录。

例如,您可以配置 Active Directory 中定义的 Satellite-admin 用户组的用户,以 Satellite 上具有管理员特权的用户身份进行身份验证。

如果没有配置组映射,每个用户都将收到 Default 角色权限

流程

  1. 在 Satellite Web UI 中,进入到 Administer > User Groups
  2. 单击 创建用户组

    1. Name 字段中输入用户组的名称。输入与 Active Directory 用户组名称不同的名称。
    2. 不要在 Satellite Web UI 中将任何用户或用户组添加到新组中。
  3. Roles 选项卡上,选择 Administer
  4. External Groups 选项卡上,单击 Add external user group

    1. Name 字段中输入 Active Directory 组的名称。
    2. Auth Source 下拉菜单中选择 EXTERNAL
  5. Submit
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部