Skip to main content

认证与 SSO

SupKube 支持以下认证方式:

  • 本地账号(初始安装)
  • OIDC(推荐生产使用)
  • LDAP(可选)

OIDC 接入

在控制台 → 系统 → 认证 → OIDC,填入:

  • Issuer URL
  • Client ID / Secret
  • 用户名字段(默认 preferred_username
  • 组字段(默认 groups

:::note TODO

上面字段名和位置是占位。实际能力(是否强制 SSO、能否多 IDP、能否走 SCIM)需要产品团队确认。JumboRCA 内部已有 Keycloak,可以参考 Kiwi TCMS 接入方式补文档。

:::