15.5. 将 OpenShift Container Platform 配置为使用 SSSD 作为基本远程身份验证服务器


修改集群的默认配置,以使用您创建的新身份提供程序。在 Ansible 主机清单文件中列出的第一个 master 主机上完成以下步骤。

  1. 打开 /etc/origin/master/master-config.yaml 文件。
  2. 找到 identityProviders 部分,并将其替换为以下代码:

      identityProviders:
      - name: sssd
        challenge: true
        login: true
        mappingMethod: claim
        provider:
          apiVersion: v1
          kind: BasicAuthPasswordIdentityProvider
          url: https://remote-basic.example.com/check_user.php
          ca: /etc/origin/master/ca.crt
          certFile: /etc/origin/master/openshift-master.crt
          keyFile: /etc/origin/master/openshift-master.key
  3. 使用更新的配置重启 OpenShift Container Platform:

    # /usr/local/bin/master-restart api api
    
    # /usr/local/bin/master-restart controllers controllers
  4. 使用 oc CLI 测试登录:

    $ oc login https://openshift.example.com:8443

    您只能使用有效的 LDAP 凭证登录。

  5. 列出身份,并确认为每个用户名显示一个电子邮件地址。运行以下命令:

    $ oc get identity -o yaml
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.