搜索

4.5.2. 配置组声明

download PDF

要管理 Argo CD 中的用户,您必须配置可包含在身份验证令牌中的组声明。

流程

  1. 在 Keycloak 仪表板中,导航到 Client Scope,并使用以下值添加新客户端:

    Name
    groups
    协议
    openid-connect
    显示内容范围
    On
    包含在令牌范围
    On
  2. Save 并导航到 groups Mappers
  3. 使用以下值添加新令牌映射器:

    Name
    groups
    映射器类型
    Group Membership
    令牌声明名称

    groups

    当客户端请求 groups 时,令牌映射器会将 groups 声明添加到令牌中。

  4. 导航到 Clients Client Scopes,并将客户端配置为提供组范围。在 Assigned Default Client Scopes 表中选择选 groups,点 Add selectedgroups 范围必须位于 Available Client Scopes 表中。
  5. 导航到 Users Admin Groups 并创建一个组 ArgoCDAdmins
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.