4.5.2. 配置组声明

要管理 Argo CD 中的用户,您必须配置可包含在身份验证令牌中的组声明。

流程

  1. 在 Keycloak 仪表板中,导航到 Client Scope,并使用以下值添加新客户端:

    Name
    groups
    协议
    openid-connect
    显示内容范围
    On
    包含在令牌范围
    On
  2. Save 并导航到 groupsMappers
  3. 使用以下值添加新令牌映射器:

    Name
    groups
    映射器类型
    Group Membership
    令牌声明名称

    groups

    当客户端请求 groups 时,令牌映射器会将 groups 声明添加到令牌中。

  4. 导航到 ClientsClient Scopes,并将客户端配置为提供组范围。在 Assigned Default Client Scopes 表中选择选 groups,点 Add selectedgroups 范围必须位于 Available Client Scopes 表中。
  5. 导航到 UsersAdminGroups 并创建一个组 ArgoCDAdmins