第 4 章 在 Satellite 中使用红帽单点登录配置 SSO 和 2FA
Red Hat Single Sign-On 是一个开源身份和访问管理解决方案,提供身份验证功能,如单点登录功能、用户联邦和集中式身份验证管理。通过红帽单点登录,您可以将 Satellite 服务器与现有 Red Hat Single Sign-On 服务器集成,以将用户身份验证和授权委托给 Red Hat Single Sign-On。
Red Hat Single Sign-On 用户可以使用以下登录方法登录:
- Satellite Web UI 中的用户名和密码
- Hammer CLI 中的用户名和密码
注意
Red Hat Single Sign-On 用户不能在 Satellite 中使用 Satellite Web UI 和 Hammer CLI 身份验证。
- 基于时间的一次性密码(TOTP)
有关 Red Hat Single Sign-On 的详情,请参考 Red Hat Single Sign-On 文档。
4.1. 使用红帽单点登录身份验证配置 Satellite 的先决条件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 具有管理特权的 Red Hat Single Sign-On 帐户。
- 使用 HTTPS 的 Red Hat Single Sign-On 服务器,而不是 HTTP。
- 如果证书或 CA 是自签名的,请确保它们添加到最终用户证书信任存储中。
-
为 Satellite 用户帐户创建的 Red Hat Single Sign-On 域,如
Satellite_Realm
。 - 导入或添加到 Red Hat Single Sign-On 的用户。有关导入或创建用户的更多信息,请参阅 Red Hat Single Sign-On Server Administration Guide。