3.10. 限制
OpenShift 目前不接受来自外部提供程序的 OpenShift 角色映射。如果 Red Hat Single Sign-On 用作 OpenShift 的身份验证网关,在 Red Hat Single Sign-On 中创建的用户必须使用 OpenShift Administrator oc adm policy 命令添加的角色。
例如,允许 Red Hat Single Sign-On-created 用户在 OpenShift 中查看项目命名空间:
oc adm policy add-role-to-user view <user-name> -n <project-name>
$ oc adm policy add-role-to-user view <user-name> -n <project-name>