This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
сервис_keycloak [2026/03/21 05:53] val [LDAP] |
сервис_keycloak [2026/06/21 08:00] (current) val [Проверка получения токена] |
||
|---|---|---|---|
| Line 278: | Line 278: | ||
| Configure a new mapper: Groups Membership | Configure a new mapper: Groups Membership | ||
| Name: groups | Name: groups | ||
| - | Configure a new mapper: Audience !!! Для "подставки" токена в .kube/config | + | Mapper details |
| - | Name (и везде): any-client | + | Token Claim Name: groups !!! Не забыть |
| + | Full group path: No | ||
| + | Configure a new mapper: Audience !!! Требуется kube-apiserver, проверяется "подстановкой" токена в .kube/config | ||
| + | Name: any-client | ||
| + | Included Client Audience: any-client | ||
| + | Included Custom Audience: any-client | ||
| Clients -> any-client | Clients -> any-client | ||
| Line 285: | Line 290: | ||
| Add client scopes to any-client: groups | Add client scopes to any-client: groups | ||
| Add: Default | Add: Default | ||
| - | | ||
| - | Include in token scope ? | ||
| - | | ||
| - | Add to lightweight access token ? | ||
| - | |||
| - | Token Claim Name: groups | ||
| - | Full group path: No | ||
| для ограничения доступа через client-secret можно настроить: | для ограничения доступа через client-secret можно настроить: | ||
| Line 313: | Line 311: | ||
| -d "username=user1" \ | -d "username=user1" \ | ||
| -d 'password=kcpassword1' \ | -d 'password=kcpassword1' \ | ||
| - | https://keycloak.corpX.un/realms/corpX/protocol/openid-connect/token | + | https://keycloak.corpX.un/realms/corpX/protocol/openid-connect/token # -Ss | jq -r '.access_token' |
| - | + | ||
| - | {"access_token":"..." ... | + | |
| </code> | </code> | ||