Externe Groepen op OpenShift

Wanneer je een OpenShift cluster aan een (of meerdere) externe authenticatie bronnen hebt gekoppeld is het fijn als je ook de groepen die gedefinieerd staan in die externe bronnen zou kunnen gebruiken.

Bij het gebruik van OpenID Connect providers wordt dit automatisch voor je gedaan, maar voor andere providers zul je zelf wat moeten doen.

Ingebouwd in het oc commando zit oc adm groupsync, maar deze werkt alleen voor LDAP bronnen (en AD via LDAP). Ook moet je voor deze zelf een CronJob maken als je de synchronisatie op regelmatige intervals wilt laten draaien.

In deze video laat Wander de “Group Sync Operator” zien, een operator die de groep synchronisatie met meerdere bronnen, inclusief bronnen die niet worden ondersteund met oc adm groupsync, kan automatiseren.

De installatie en configuratie van de Group Sync Operator is één van de features van de HCS OpenShift Installer (HOI)

Gerelateerde posts