將 VMware Cloud Director 設定為充當 OIDC 身分識別提供者 Proxy 時,VMware Cloud Director 會產生一對 OIDC 金鑰,並使用該金鑰對其核發的 JWT Token 進行簽署。
提示: 若要檢視
VMware Cloud Director 金鑰需求,請導覽至
。
將 VMware Cloud Director 用作 OIDC Proxy 伺服器的信賴憑證者可以擷取提供者組態值,包括 {{hostname}}/oidc/.well-known/openid-configuration
中列出的 JWKS 端點的可用公開金鑰清單。
必要條件
確認您的角色包含 OIDC 伺服器:管理設定權限。
新增 OIDC Proxy 金鑰集
可以手動將 OIDC Proxy 金鑰集新增至 VMware Cloud Director。
程序
將新的 OIDC Proxy 金鑰集設為作用中狀態
可以使用 VMware Cloud Director 使用者介面選取新的作用中 OIDC Proxy 金鑰。
必要條件
- 確認您的角色包含 OIDC 伺服器:管理設定權限。
- 確認已上傳要設為作用中狀態的金鑰集。
程序
刪除 OIDC Proxy 金鑰集
如果某個 OIDC 金鑰集不再使用,則可以將其刪除。
必要條件
- 確認您的角色包含 OIDC 伺服器:管理設定權限。