5.4. 配置 Satellite 客户端,为 Satellite Web UI 身份验证提供红帽构建的 Keycloak


如果您要配置将向 Satellite 部署提供 Satellite Web UI 身份验证的客户端,请将身份验证委托给红帽构建的 Keycloak 服务器,并在 Satellite 中添加红帽构建的 Keycloak 作为外部身份验证源。

先决条件

流程

在 Satellite Web UI 中:

  1. 进入到 Administer > Settings
  2. Authentication 选项卡中,配置以下设置:

    1. 授权登录委托 :设置为 Yes
    2. 授权登录委托身份验证源用户 autocreate :设置为 外部
    3. 登录委托注销 URL :设置为 https://satellite.example.com/users/extlogout
    4. OIDC Algorithm :例如,设置为 RS256
    5. OIDC Audience :设置为红帽构建的 Keycloak 的客户端 ID。
    6. OIDC Issuer:

      • 如果您初始化了没有- http-relative-path=/auth 上下文路径,则设置为 https://rhbk.example.com:8443/realms/Satellite_Realm
      • 如果您使用-- http-relative-path=/ auth 上下文路径初始化了红帽构建的 Keycloak 服务器,则设置为 https://rhbk.example.com:8443/auth /realms/Satellite_Realm
    7. OIDC JWKs URL:

      • 如果您初始化了没有- http-relative -path=/auth 上下文路径的 Keycloak 服务器的红帽构建,则设置为 https://rhbk.example.com:8443/realms/Satellite_Realm/protocol/openid- connect/certs
      • 如果您使用-- http-relative -path=/auth 上下文路径初始化红帽构建,则设置为 https://rhbk.example.com:8443/auth/realms/Satellite_Realm/protocol/openid- connect/certs
  3. 导航到 Administer > Authentication Sources

    1. External 菜单中,选择 Edit
    2. Locations 选项卡中,添加您要能够使用红帽构建的 Keycloak 身份验证源的位置。
    3. Organizations 选项卡中,添加您要能够使用红帽构建的 Keycloak 身份验证源的组织。
    4. Submit
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部