メインコンテンツにスキップ
バージョン: 3.0

CubeCOSでシングルサインオン(SSO)ユーザーを作成する方法

シングルサインオンユーザーの概要

このガイドでは、KeycloakをIDプロバイダーとして使用し、**シングルサインオン(SSO)**連携を通じてユーザーを作成する方法について説明します。 SSOによるユーザー作成により、認証管理の一元化と、複数のシステムにわたるシームレスなアクセスが可能になります。

SSOによるユーザー作成を使用するタイミング:

  • 既存のエンタープライズIDシステムと連携する場合
  • 一元的な認証が必要な環境において
  • ユーザーが複数のサービスで同じ認証情報を使用できるようにしたい場合
  • 既存のLDAP/Active Directoryインフラストラクチャを構築済みの組織向け

SSOとローカルユーザーの違いについて

機能SSO(Keycloak)ローカルユーザーの作成
認証Keycloak を通じて一元管理CubeCOS内で管理
ユーザー管理外部IDプロバイダーCubeCOSの直接管理
パスワードポリシーKeycloakによって管理されています運営:CubeCOS
統合Keycloakの設定が必要です外部依存関係なし
拡張性大規模な組織に最適です小規模な導入に適しています
セキュリティエンタープライズ向けSSOローカルでのパスワード管理
ユーザー体験複数のサービスへのシングルサインオンCubeCOS用の別ログイン

前提条件

  • Keycloakサーバーの設定が完了し、アクセス可能
  • Keycloak 管理コンソールへの管理者アクセス
  • SSO認証フローの理解

SSOユーザーの作成

  1. https://<your-cluster-ip-address> にアクセスし、CubeCOS管理インターフェースにログインしてください。

  2. Keycloak に移動する

    /assets/identity/asset_iam.png

  3. サイドバーで「管理 > ユーザー」を探し、「ユーザーを追加」をクリックしてください

    /assets/keycloak/sso-01.png

  4. 新しいユーザー名を入力してください

    /assets/keycloak/sso-02.png

  5. パスワードを設定する

    /assets/keycloak/sso-03.png

  6. (任意)ユーザーを cube-admins グループに追加する

    /assets/keycloak/sso-04.png

SSOユーザーへの権限の割り当て

7-プロジェクトへのユーザー割り当ての手順に従って、SSOユーザーを適切なプロジェクトに割り当ててください。

SSOユーザーとしてログイン

  1. CubeCOSの管理インターフェース(https://<your-cluster-ip-address>)にアクセスしてください。

  2. SSOのユーザー認証情報を入力し、「ログイン」をクリックしてください。

  3. 「Integration > OpenStack」に移動して、OpenStackの管理画面に入ります。

    /assets/identity/admin-identity-home-page-1.png

  4. OpenStack 統合の Connect をクリックしてください。

    /assets/identity/admin-identity-integration-nav-2.png

  5. 新しい管理インターフェースが新しいタブで開きます。表示されたら「ログイン」をクリックしてください。

    /assets/identity/admin-identity-login.png

  6. ログインが正常に行われたことを確認し、プロジェクトスイッチャーにユーザーが割り当てられている正しいプロジェクトが表示されていることを確認してください。

    /assets/identity/admin-verify-admin-project-created.png

  7. 新しいSSOユーザーの作成、そのユーザーのプロジェクトへの割り当て、およびプロジェクトへのアクセス権限の確認が完了しました。