9.10.3. 禁用自动用户创建
默认第一个登录流查找与外部身份匹配的 Red Hat Single Sign-On 帐户,并提供链接它们。如果没有匹配的 Red Hat Single Sign-On 帐户,网络流会自动创建一个。
对于某些设置,这个默认行为可能不适合。例如,当您使用只读 LDAP 用户存储时,会预先创建所有用户。在这种情况下,您必须关闭自动用户创建。
禁用用户创建:
流程
- 在菜单中,单击 Authentication。
- 从列表中选择 First Broker Login。
- 将 Create User If unique to DISABLED 设置为 DISABLED。
- 将 "确认链接现有账户" 设置为 DISABLED。
此配置还意味着 Red Hat Single Sign-On 无法确定哪个内部帐户与外部身份对应。因此,Verify Existing Account By Re-authentication authenticator 将要求用户提供用户名和密码。