配置 Microsoft AD FS (SAML)
如果你的组织使用 Active Directory Federation Service (AD FS) 进行用户身份认证,你可以通过配置 Rancher 来允许用户使用 AD FS 凭证登录。
先决条件
已安装 Rancher。
-
获取你的 Rancher Server URL。配置 AD FS 时,请使用该 URL 替换
<RANCHER_SERVER>
占位符。 -
你必须在 Rancher 安装时具有全局管理员账号。
你必须配置 Microsoft AD FS 服务器。
-
获取你的 AD FS 服务器 IP/DNS 名称。配置 AD FS 时,请使用该 IP/DNS 名称替换
<AD_SERVER>
占位符。 -
你必须有在 AD FS 服务器上添加 Relying Party Trusts 的权限。
配置概要
要让 Rancher Server 使用 Microsoft AD FS,你需要在 Active Directory 服务器上配置 AD FS,并将 Rancher 配置为使用 AD FS 服务器。如果需要获取在 Rancher 中设置 Microsoft AD FS 身份认证的指南,请参见:
SAML 身份提供商注意事项
|