Изменение и удаление поставщиков удостоверений#
Можно изменять конфигурацию поставщиков удостоверений, а также включать, отключать и удалять их. Включение или отключение поставщика удостоверений разрешает или запрещает вход в панели управления для его федеративных пользователей.
Предварительные требования
Поставщики удостоверений добавляются в панель администратора, как описано в разделе Добавление поставщиков удостоверений.
Изменение поставщика удостоверений
На экране Проекты и пользователи выберите нужный домен.
Перейдите в раздел Настройки → Поставщик удостоверений, щелкните значок многоточия рядом с поставщиком удостоверений, а затем нажмите Редактировать.
Внесите необходимые изменения и нажмите Сохранить.
После изменения параметров поставщика удостоверений все его федеративные пользователи выйдут из панели управления.
Используйте следующую команду:
vinfra domain idp set [--issuer <issuer>] [--scope <issuer>] [--metadata-url <metadata-url>]
[--client-id <client-id>] [--client-secret <client-secret>]
[--mapping <path>] [--name <name>] --domain <domain> <idp>
--issuer <issuer>Эмитент поставщика удостоверений
--scope <scope>Область, определяющая, какие данные удостоверения пользователя будут совместно использоваться поставщиком удостоверений во время проверки подлинности.
--metadata-url <metadata-url>URL-адрес метаданных конечной точки обнаружения поставщика удостоверений
--client-id <client-id>Идентификатор клиента для доступа к поставщику удостоверений
--client-secret <client-secret>Секрет клиента для доступа к поставщику удостоверений
--mapping <path>Путь к файлу конфигурации сопоставления.
Файл сопоставления может выглядеть следующим образом:
# cat mapping.json [ { "local": [ { "user": { "name": "{0}" }, "group": { "name":"users" } } ], "remote": [{"type": "email"}] } ]
В этом примере все пользователи с атрибутом
emailбудут сопоставлены группеusersдоменаdefault. Для получения подробных сведений о создании файла сопоставления см. документацию OpenStack.--name <name>Новое имя поставщика удостоверений
--domain <domain>Имя или ID домена
<idp>Имя или ID поставщика удостоверений
Например, чтобы изменить правила сопоставления поставщика удостоверений My ADFS в домене mydomain с помощью файла сопоставления new_mapping.json, запустите команду:
# vinfra domain idp set "My ADFS" --domain mydomain --mapping new_mapping.json
После изменения параметров поставщика удостоверений все его федеративные пользователи выйдут из панели управления.
Включение или отключение поставщика удостоверений
На экране Проекты и пользователи выберите нужный домен.
Перейдите в раздел Настройки → Поставщик удостоверений, щелкните значок многоточия рядом с поставщиком удостоверений, а затем нажмите Включить или Выключить.
Используйте следующую команду:
vinfra domain idp set [--enable] [--disable] --domain <domain> <idp>
--enableВключить поставщика удостоверений
--disableОтключить поставщика удостоверений
--domain <domain>Имя или ID домена
<idp>Имя или ID поставщика удостоверений
Например, чтобы отключить поставщика удостоверений My ADFS в домене mydomain, запустите команду:
# vinfra domain idp set "My ADFS" --domain mydomain --disable
Удаление поставщика удостоверений
На экране Проекты и пользователи выберите нужный домен.
Перейдите в раздел Настройки → Поставщик удостоверений, щелкните значок многоточия рядом с поставщиком удостоверений, а затем нажмите Удалить.
Нажмите Удалить в окне подтверждения.
После удаления поставщика удостоверений все его федеративные пользователи удаляются вместе с ним.
Используйте следующую команду:
vinfra domain idp delete --domain <domain> <idp>
--domain <domain>Имя или ID домена
<idp>Имя или ID поставщика удостоверений
Например, чтобы удалить поставщика удостоверений My ADFS в домене mydomain, запустите команду:
# vinfra domain idp delete "My ADFS" --domain mydomain
После удаления поставщика удостоверений все его федеративные пользователи удаляются вместе с ним.
См. также