5.7. 可选:为红帽构建的 Keycloak 身份验证配置外部组映射
要实现基于角色的访问控制(RBAC),请在 Satellite 中创建一个组,将角色分配给此组,然后将红帽构建的 Keycloak 组映射到 Satellite 组。因此,红帽构建的 Keycloak 中给定组中的任何人都会在对应的 Satellite 组下登录。
例如,您可以配置 Active Directory 中定义的 Satellite-admin 用户组的用户,以 Satellite 上具有管理员特权的用户身份进行身份验证。
如果没有配置组映射,每个用户都将收到 Default 角色权限。
流程
- 在 Satellite Web UI 中,进入到 Administer > User Groups。
单击 创建用户组。
- 在 Name 字段中输入用户组的名称。输入与 Active Directory 用户组名称不同的名称。
- 不要在 Satellite Web UI 中将任何用户或用户组添加到新组中。
- 在 Roles 选项卡上,选择 Administer。
在 External Groups 选项卡上,单击 Add external user group。
- 在 Name 字段中输入 Active Directory 组的名称。
- 在 Auth Source 下拉菜单中选择 EXTERNAL。
- 点 Submit。