认证与 SSO
SupKube 支持以下认证方式:
- 本地账号(初始安装)
- OIDC(推荐生产使用)
- LDAP(可选)
OIDC 接入
在控制台 → 系统 → 认证 → OIDC,填入:
- Issuer URL
- Client ID / Secret
- 用户名字段(默认
preferred_username) - 组字段(默认
groups)
:::note TODO
上面字段名和位置是占位。实际能力(是否强制 SSO、能否多 IDP、能否走 SCIM)需要产品团队确认。JumboRCA 内部已有 Keycloak,可以参考 Kiwi TCMS 接入方式补文档。
:::