Keycloak как поставщик идентификаторов Openshift

245
xxnandoxx

В настоящее время у нас есть два кластера Openshift Origin. Я хотел бы использовать Keycloak в качестве поставщика удостоверений для обоих кластеров.

Как я могу дать ограничение пользователю, чтобы он мог войти только в определенный кластер или войти в оба?

Я попытался назначить роль пользователю или установить авторизацию для пользователя. Однако все пользователи по-прежнему могут войти в оба кластера.

Возможно ли, что Keycloak может управлять пользователем, чтобы он мог войти только в определенный кластер?

Заранее спасибо.

0

0 ответов на вопрос