4.3. 在 Red Hat Single Sign-On 中配置 Satellite 客户端
在 Red Hat Single Sign-On 中配置 Satellite 客户端,具有有效的重定向 URI 和映射程序。
流程
在 Red Hat Single Sign-On Web UI 中:
- 前往为 Satellite 用户创建的域。导航到 Clients,再单击 Satellite 客户端。
配置访问类型:
- 如果要配置提供 Satellite Web UI 身份验证的客户端,请从 Access Type 列表中选择 confidential。
- 如果要配置提供 Hammer CLI 身份验证的客户端,请从 Access Type 列表中选择 public。
配置 Valid 重定向 URI 地址:
如果要配置提供 Satellite Web UI 身份验证的客户端:
-
您将看到预定义的 URI:
https://satellite.example.com/users/extlogin/redirect_uri。不要更改或删除此 URI。 -
在预定义的 URI 下添加另一个 URI:
https://satellite.example.com/users/extlogin
-
您将看到预定义的 URI:
如果要配置提供 Hammer CLI 身份验证的客户端:
-
您将看到预定义的 URI:
https://satellite.example.com/users/extlogin/redirect_uri。不要更改或删除此 URI。 -
在预定义的 URI 下添加另一个 URI:
urn:ietf:wg:oauth:2.0:oob
-
您将看到预定义的 URI:
- 点击 Save。
在 Mappers 选项卡中,单击 Create 以添加 audience mapper。
- 从 Mapper Type 列表中,选择 Audience。
- 从 Included Client Audience 列表中,选择 Satellite 客户端。
- 点击 Save。
在 Mappers 选项卡中,点 Create 添加组映射程序,以便您可以根据组成员资格在 Satellite 中指定授权。
- 从 Mapper Type 列表中,选择 Group Membership。
- 在 Token Claim Name 字段中,输入 groups。
-
将 Full group path 设置为
OFF。
- 点击 Save。
其他资源
- 有关配置 Red Hat Single Sign-On 客户端的更多信息,请参阅 Red Hat Single Sign-On Server Administration Guide。