跳到主內容
版本:3.0

如何在 CubeCOS 上建立單一登入 (SSO) 使用者

單一登入使用者概覽

本指南說明如何透過單一登入 (SSO)整合,使用Keycloak作為身分提供者來建立使用者。 單一登入(SSO)使用者建立功能,可實現集中式認證管理,並在多個系統間提供無縫存取體驗。

何時使用單一登入使用者建立:

  • 在與現有企業身分系統整合時
  • 針對需要集中式驗證的環境
  • 當您希望使用者在多個服務中使用相同的憑證時
  • 對於已建立LDAP/Active Directory基礎架構的組織

探索單一登入與本地用戶之間的差異

軟體功能單一登入 (Keycloak)本地使用者建立
驗證透過 Keycloak 集中管理在 CubeCOS 內進行管理
使用者管理外部身分提供者直接管理 CubeCOS
密碼政策由 Keycloak 管理由 CubeCOS 管理
整合需要設定 Keycloak無外部依賴項
可擴展性非常適合大型組織適用於較小規模的部署
安全企業級單一登入本地密碼管理
使用者體驗單一登入,多服務暢行CubeCOS 的獨立登入

先決條件

  • Keycloak 伺服器已完成設定且可存取
  • 管理員對 Keycloak 管理控制台的存取權限
  • 對單一登入驗證流程的理解

建立單一登入使用者

  1. 請登入 CubeCOS 管理介面:https://<your-cluster-ip-address>

  2. 導航至 Keycloak

    /assets/identity/asset_iam.png

  3. 在側邊欄中,尋找 管理 > 使用者,然後點擊 新增使用者

    /assets/keycloak/sso-01.png

  4. 輸入新的使用者名稱

    /assets/keycloak/sso-02.png

  5. 設定密碼

    /assets/keycloak/sso-03.png

  6. (可選) 將使用者加入 cube-admins 群組

    /assets/keycloak/sso-04.png

為單一登入使用者指派權限

請參照 7-將使用者指派至專案 將 SSO 使用者指派至相應的專案。

以單一登入使用者身分登入

  1. 請前往 CubeCOS 管理介面:https://<your-cluster-ip-address>

  2. 請輸入您的單一登入用戶憑證,然後點擊登入。

  3. 導航至 整合 > OpenStack 以進入 OpenStack 管理介面。

    /assets/identity/admin-identity-home-page-1.png

  4. 點擊 Connect 以進行 OpenStack 整合。

    /assets/identity/admin-identity-integration-nav-2.png

  5. 新的管理介面將在新分頁中開啟,請在提示時點擊 登入

    /assets/identity/admin-identity-login.png

  6. 請確認登入是否成功,以及專案切換器是否顯示使用者被指派的正確專案。

    /assets/identity/admin-verify-admin-project-created.png

  7. 您已完成建立新的單一登入使用者、將使用者指派至專案,以及驗證使用者對專案的存取權限。