Skip to content

cepr1969/INDRA-EntraID

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

INDRA-EntraID

How to use Microsoft Entra ID (formerly know as Azure AD) as Identity Provider and/or Auth for Red Hat OpenShift Container Platform (OCP)

Hay que valorar pros y cons de:

Crear un .env con el contenido necesario, en mi caso:

TENANT=<...>
CLIENT_ID=<...>
PASSWORD=<...>
SUBSCRIPTION=<...>
RESOURCE_GROUP=<...>

OPENSHIFT_ADMIN_USERNAME=<...>
OPENSHIFT_ADMIN_PASSWORD=<...>
OPENSHIFT_API_URL=<...>

para poder hacer el login

source ./.env
az login --tenant $TENANT
oc login --username ${OPENSHIFT_ADMIN_USERNAME} --password ${OPENSHIFT_ADMIN_PASSWORD}  ${OPENSHIFT_API_URL}

LDAP

Sincroniza los grupos sin tener que hacer nada. https://github.com/OpenShiftDemos/openshift-ops-workshops/blob/ocp4-prod/workshop/content/ldap-groupsync.adoc

OIDC IdP

Para que el "OIDC groups claim" funcione hay que configurarlo en el Entra ID según el procedimiento descrito en How to Enable Groups Claim on Azure Active Directory for OpenID Connect y algunas notas de Users are not pulling back groups from Microsoft Entra using OIDC groups claim.

External Auth

Está en Tech Preview y solo se puede configurar un IdP.

About

How to use Entra ID as IdP and/or Auth for OCP

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published