Para configurar o acesso ao cluster do TKG para usuários do OIDC, configure o vSphere Namespace com permissões de função para usuários e grupos do provedor de identidade externo.

Configurar permissões do vSphere Namespace para usuários e grupos do provedor de identidade externo

Um cluster TKG em Supervisor é provisionado em um vSphere Namespace. Depois de registrar um provedor OIDC externo com Supervisor, configure o vSphere Namespace com permissões de função para usuários e grupos do provedor OIDC externo. Essa ação cria as associações de função para o provedor OIDC externo em cada cluster TKG nesse vSphere Namespace . Se o vSphere Namespace já existir, as associações de função serão atualizadas.
Observação: Depois de registrar um IDP externo em um Supervisor, todos os clusters do TKG 2 criados nesse Supervisor serão configurados automaticamente com o IDP externo por meio dos componentes Pinniped.
  1. Registre um provedor de identidade externo com Supervisor.

    Consulte Registrar um IDP Externo com Supervisor.

  2. Crie um vSphere Namespace para um ou mais clusters TKG ou selecione um vSphere Namespace existente.

    Consulte Criar um vSphere Namespace para hospedar clusters TKG em Supervisor.

  3. Configure usuários e funções para o vSphere Namespace.
    Selecione o provedor OIDC externo como uma fonte de identidade, adicione usuários e atribua funções.
    1. Selecione o vSphere Namespace.
    2. Selecione Permissões (Permissions) > Adicionar permissões (Add Permissions).
    3. Origem de identidade: selecione o provedor de identidade externo registrado com Supervisor.

      O Nome do Provedor (Provider Name) usado para registrar o IDP externo deve aparecer no menu suspenso. Se isso não acontecer, verifique a configuração.

    4. Pesquisa de usuário/grupo: digite o nome do usuário ou do grupo. A entrada de texto é uma cadeia de caracteres de formato livre.

      Os usuários e grupos de um provedor de identidade externo não são sincronizados com vCenter Server e não podem ser selecionados. Você deve digitar o valor da cadeia de caracteres, geralmente um endereço de e-mail. Como não há prefixo, você pode digitar "[email protected]", por exemplo.

    5. Função: atribua o usuário ou grupo a uma função selecionando a função, Pode visualizar ou Pode editar.
      Observação: A função Proprietário não está disponível para uso com um provedor de identidade externo.
  4. Conclua a configuração do vSphere Namespace.

    Consulte Configurar um vSphere Namespace para clusters TKG 2 em Supervisor.