將 VMware Cloud Director 設定為充當 OIDC 身分識別提供者 Proxy 時,VMware Cloud Director 會產生一對 OIDC 金鑰,並使用該金鑰對其核發的 JWT Token 進行簽署。
提示: 若要檢視
VMware Cloud Director 金鑰需求,請導覽至
。
將 VMware Cloud Director 用作 OIDC Proxy 伺服器的信賴憑證者可以擷取提供者組態值,包括 {{hostname}}/oidc/.well-known/openid-configuration
中列出的 JWKS 端點的可用公開金鑰清單。
必要條件
確認您的角色包含 OIDC 伺服器:管理設定權限。
使用 VMware Cloud Director 新增 OIDC Proxy 金鑰集
可以手動將 OIDC Proxy 金鑰集新增至 VMware Cloud Director。
程序
使用 VMware Cloud Director 將新的 OIDC Proxy 金鑰集設為作用中狀態
可以使用 VMware Cloud Director 使用者介面選取新的作用中 OIDC Proxy 金鑰。
必要條件
- 確認您的角色包含 OIDC 伺服器:管理設定權限。
- 確認已上傳要設為作用中狀態的金鑰集。
程序
從 VMware Cloud Director 中刪除 OIDC Proxy 金鑰集
如果某個 OIDC 金鑰集不再使用,則可以將其刪除。
必要條件
- 確認您的角色包含 OIDC 伺服器:管理設定權限。