5.2.6. 特定于 eap64-sso-s2i 和 eap71-sso-s2i 的模板变量用于自动客户端注册
| 变量 | Description |
|---|---|
| SSO_URL | 红帽单点登录服务器位置. |
| SSO_REALM | 如果提供了这个环境变量,则在 Red Hat Single Sign-On 服务器中创建的域名称。 |
| SSO_USERNAME | 用于访问 Red Hat Single Sign-On 服务的用户名。这用于在指定的 Red Hat Single Sign-On realm 中创建应用程序客户端。这应当与通过 sso75- 模板指定的 SSO_SERVICE_USERNAME 匹配。 |
| SSO_PASSWORD | Red Hat Single Sign-On 服务用户的密码。 |
| SSO_PUBLIC_KEY | 红帽单点登录公钥.建议将公钥传递给模板,以避免中间人安全攻击。 |
| SSO_SECRET | 红帽单点登录客户端机密进行机密访问。 |
| SSO_SERVICE_URL | 红帽单点登录服务位置. |
| SSO_TRUSTSTORE_SECRET | 包含 truststore 文件的 secret 名称。用于 sso-truststore-volume 卷。 |
| SSO_TRUSTSTORE | secret 中的 truststore 文件的名称。 |
| SSO_TRUSTSTORE_PASSWORD | 信任存储和证书的密码。 |
| SSO_BEARER_ONLY | 红帽单点登录客户端访问类型. |
| SSO_DISABLE_SSL_CERTIFICATE_VALIDATION | 如果 EAP 和 Red Hat Single Sign-On Server 之间的 true SSL 通信是不安全的(例如,使用 curl 禁用证书验证) |
| SSO_ENABLE_CORS | 为红帽单点登录应用程序启用 CORS。 |