Size: a a a

OpenShift - русскоязычное сообщество

2019 October 09

S

Sergey in OpenShift - русскоязычное сообщество
Коллеги подскажите пожалуйста а кто какую авторизацию в кластере Openshift использует для пользователей ?
источник

Н

НерВ in OpenShift - русскоязычное сообщество
Sergey
Коллеги подскажите пожалуйста а кто какую авторизацию в кластере Openshift использует для пользователей ?
AD
источник

S

Sergey in OpenShift - русскоязычное сообщество
Насколько я знаю когда по умолчанию ставишь опеншифт там авторизация по принципу любой логин пароль пущу всех
источник

S

Sergey in OpenShift - русскоязычное сообщество
С ad дружит нормально ? В OKD интеграция с ад тож есть?
источник

S

Sergey in OpenShift - русскоязычное сообщество
Маппинг груп работает?
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
Используем LDAP из AD. Маппинг работает для груп
источник

S

Sergey in OpenShift - русскоязычное сообщество
Через плейбуку развертывали? Или напрямую после деплоя кластера уже настраивали?
источник

S

Sergey in OpenShift - русскоязычное сообщество
Русские оушки нормально понимает?) При указании маппинга?
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
И через буки и напрямую делал. Русские OU не пробовал. У нас нет таких
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
только смотрите чтобы сертификаты для ldaps правильные были. Иначе оно неработает :)
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
нет, ну почему, через openshift_additional_ca и openshift_master_ldap_ca_file можно любые CA передать
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
можно, тольео работать небудет. Логин на ldaps не происходит. Проверенно ;)
источник

S

Sergey in OpenShift - русскоязычное сообщество
Дык как тогда быть?)
источник

S

Sergey in OpenShift - русскоязычное сообщество
Использовать ldap вместо ldaps
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
я не такой смелый
источник

S

Sergey in OpenShift - русскоязычное сообщество
Дык какие сертификаты ему подсовывать нужно и куда
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
там есть 'insecure': 'true' можете попробовать без ssl я не пробовал
источник

VR

Vadim Rutkovsky in OpenShift - русскоязычное сообщество
Michael Silich
можно, тольео работать небудет. Логин на ldaps не происходит. Проверенно ;)
:/ Это баг
источник

S

Sergey in OpenShift - русскоязычное сообщество
Правильно ли я понимаю что чтобы работало ему нужно подсунуть сертификат корневого центра ? Тогда будет работать ldaps?
источник

MS

Michael Silich in OpenShift - русскоязычное сообщество
Sergey
Дык какие сертификаты ему подсовывать нужно и куда
в личку ушло, две группы с цертами и AD
источник