Rancher 系列文章之 - Azure AD 登錄認(rèn)證

本文永久鏈: https://www.xtplayer.cn/rancher/authentication/rancher2-azure-ad-authentication/

版本支: Rancher v2.0.3+

如果您 Azure中啟用 Active Directory(AD)服務(wù)祟滴,則可以配 Rancher以允許您的用戶使 Azure AD帳戶登錄责蝠。

在 Azure中注冊(cè) Rancher

Rancher中啟 Azure AD之前晕换,必須 Azure冊(cè) Rancher盹沈。

Azure Global區(qū)和中國(guó)區(qū):

·中國(guó)區(qū) Portal地址:https://portal.azure.cn

·Global區(qū)Portal地址:https://portal.azure.com

本文配置以中國(guó)區(qū)為例踊谋,Global區(qū)方法類(lèi)似

1.步驟中的配置需要管理訪問(wèn)權(quán)限框仔,所以需要以管理用戶身份登Microsoft Azure portal初婆。

2.搜索應(yīng)用注冊(cè)并打開(kāi)

3.點(diǎn)擊新應(yīng)用程序注冊(cè)机打,并完成表單填寫(xiě)矫户,最后點(diǎn)擊右下角的創(chuàng)建。

注意: URL需要填寫(xiě) Rancher設(shè)置中配置server_url残邀,但是中國(guó)區(qū)需要rancher_server_url地址后面添verify-auth-azure 后綴吏垮,例如:https://demo.rancher.com/verify-auth-azureAzure Global區(qū)不用添加罐旗。

創(chuàng) Azure API密鑰

Azure門(mén)戶中創(chuàng) API密鑰膳汪,Rancher將使用此密鑰對(duì) Azure AD進(jìn)行身份驗(yàn)證。

1.搜索應(yīng)用注冊(cè)服務(wù)九秀,然后打開(kāi)上一個(gè)過(guò)程中創(chuàng)建rancher-test遗嗽。可能會(huì)提示您不是此目錄中任何應(yīng)用程序的所有者,直接點(diǎn)擊查看所有應(yīng)用程序鼓蜒。

2.點(diǎn)rancher-test后彈出新的窗口

3.單擊設(shè)置痹换,從設(shè)置邊欄中選擇密鑰

4.輸入密鑰描述,rancher-test都弹,選擇密鑰的有效期娇豫,最后點(diǎn)擊保存。

注意: 因?yàn)槊荑€只顯示一次畅厢,所以需要復(fù)制密鑰并保存到一個(gè)安全的地方冯痢。

設(shè) Rancher的必需權(quán)限

接下來(lái), Azure Rancher設(shè) API權(quán)限框杜。

1.緊接上一步浦楣,從設(shè)置邊欄選擇所需權(quán)限

2.單擊Windows Azure Active Directory咪辱。

3.啟用訪問(wèn)權(quán)限邊欄選項(xiàng)卡中振劳,勾選以下委派權(quán)限

o以登錄用戶身份訪問(wèn)該目錄

o讀取目錄數(shù)據(jù)

o讀取所有群組

o讀取所有用戶的完整個(gè)人資料

o讀取所有用戶的基本配置文件

o登錄并讀取用戶個(gè)人資料

:必須 Azure管理員身份登錄才能成功保存權(quán)限設(shè)置。

復(fù) Azure應(yīng)用程序數(shù)據(jù)

Azure配置的最后一步油狂,復(fù)制用于配 Rancher進(jìn) Azure AD身份驗(yàn)證的相關(guān)配置參數(shù)到空文本文件中历恐。

1.獲取 ID

o Azure Active Directory服務(wù)

o Azure Active Directory菜單中,打開(kāi)屬性

o復(fù)制 ID并將其粘貼到文本文件中

2.獲取應(yīng) ID专筷。

o搜索應(yīng)用注冊(cè)

o找到創(chuàng)建rancher-test應(yīng)用

o復(fù)制應(yīng)用程 ID并將其粘貼到您的文本文件中

oMICROSOFT AZURE AD GRAPH API終結(jié)點(diǎn)弱贼、OAUTH 2.0令牌終結(jié)點(diǎn)OAUTH 2.0授權(quán)終結(jié)點(diǎn)

o搜索應(yīng)用注冊(cè)仁堪,并點(diǎn)擊終結(jié)點(diǎn)

3.將以下端點(diǎn)復(fù)制到剪貼板并將其粘貼到文本文件中

oMICROSOFT AZURE AD GRAPH API終結(jié)點(diǎn)

oOAUTH 2.0令牌終結(jié)點(diǎn)

oOAUTH 2.0授權(quán)終結(jié)點(diǎn)

Rancher中配 Azure AD

Rancher UI中哮洽,輸入 Azure中獲取到 AD配置信息以完成配置。

1. RancherUI,全局視圖中弦聂,選擇>認(rèn)證鸟辅。

2. Azure AD氛什。

3.輸入對(duì)應(yīng)的配置信:

下表是 Azure 門(mén)戶配置與 Rancher 認(rèn)證配置的字段對(duì)應(yīng)表:


重要提示

Global區(qū) Endpoint: https://login.windows.net/
Global區(qū) Graph Endpoint地址:https://graph.windows.net/
具體信息請(qǐng)查閱:Check-endpoints-in-Azure

4.最后點(diǎn)擊 Azure AD

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末匪凉,一起剝皮案震驚了整個(gè)濱河市枪眉,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌再层,老刑警劉巖贸铜,帶你破解...
    沈念sama閱讀 206,378評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異聂受,居然都是意外死亡蒿秦,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén)蛋济,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)棍鳖,“玉大人,你說(shuō)我怎么就攤上這事碗旅《纱Γ” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,702評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵祟辟,是天一觀的道長(zhǎng)医瘫。 經(jīng)常有香客問(wèn)我,道長(zhǎng)旧困,這世上最難降的妖魔是什么醇份? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,259評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮叮喳,結(jié)果婚禮上被芳,老公的妹妹穿的比我還像新娘缰贝。我一直安慰自己馍悟,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布剩晴。 她就那樣靜靜地躺著锣咒,像睡著了一般。 火紅的嫁衣襯著肌膚如雪赞弥。 梳的紋絲不亂的頭發(fā)上毅整,一...
    開(kāi)封第一講書(shū)人閱讀 49,036評(píng)論 1 285
  • 那天,我揣著相機(jī)與錄音绽左,去河邊找鬼悼嫉。 笑死,一個(gè)胖子當(dāng)著我的面吹牛拼窥,可吹牛的內(nèi)容都是我干的戏蔑。 我是一名探鬼主播蹋凝,決...
    沈念sama閱讀 38,349評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼总棵!你這毒婦竟也來(lái)了鳍寂?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 36,979評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤情龄,失蹤者是張志新(化名)和其女友劉穎迄汛,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體骤视,經(jīng)...
    沈念sama閱讀 43,469評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡鞍爱,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了专酗。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片硬霍。...
    茶點(diǎn)故事閱讀 38,059評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖笼裳,靈堂內(nèi)的尸體忽然破棺而出唯卖,到底是詐尸還是另有隱情,我是刑警寧澤躬柬,帶...
    沈念sama閱讀 33,703評(píng)論 4 323
  • 正文 年R本政府宣布拜轨,位于F島的核電站,受9級(jí)特大地震影響允青,放射性物質(zhì)發(fā)生泄漏橄碾。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評(píng)論 3 307
  • 文/蒙蒙 一颠锉、第九天 我趴在偏房一處隱蔽的房頂上張望法牲。 院中可真熱鬧,春花似錦琼掠、人聲如沸拒垃。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,262評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)悼瓮。三九已至,卻和暖如春艰猬,著一層夾襖步出監(jiān)牢的瞬間横堡,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工冠桃, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留命贴,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,501評(píng)論 2 354
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像胸蛛,于是被迫代替她去往敵國(guó)和親培己。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容

  • 云計(jì)算的概念 云服務(wù)及其優(yōu)勢(shì) 公有云胚泌,私有云省咨,混合云 基礎(chǔ)架構(gòu)即服務(wù)IaaS 平臺(tái)理解即服務(wù)PaaS 軟件理解即服...
    CupricNitrate閱讀 875評(píng)論 0 0
  • 人生苦短,快用PaaS玷室! 本系列文章均基于Azure global零蓉。另外,閹割版的世紀(jì)互聯(lián)的Azure China...
    paulliu閱讀 1,221評(píng)論 0 0
  • 久違的晴天穷缤,家長(zhǎng)會(huì)敌蜂。 家長(zhǎng)大會(huì)開(kāi)好到教室時(shí),離放學(xué)已經(jīng)沒(méi)多少時(shí)間了津肛。班主任說(shuō)已經(jīng)安排了三個(gè)家長(zhǎng)分享經(jīng)驗(yàn)章喉。 放學(xué)鈴聲...
    飄雪兒5閱讀 7,494評(píng)論 16 22
  • 今天感恩節(jié)哎,感謝一直在我身邊的親朋好友身坐。感恩相遇秸脱!感恩不離不棄。 中午開(kāi)了第一次的黨會(huì)部蛇,身份的轉(zhuǎn)變要...
    迷月閃星情閱讀 10,551評(píng)論 0 11
  • 在妖界我有個(gè)名頭叫胡百曉摊唇,無(wú)論是何事,只要找到胡百曉即可有解決的辦法涯鲁。因?yàn)槭侵缓偞蠹乙杂瀭饔灲形摇皟A城百曉”巷查,...
    貓九0110閱讀 3,255評(píng)論 7 3