如何配置Argo CD仅允许Keycloak指定两个组用户登录?
Argo CD 结合 Keycloak 实现SSO访问控制配置
需求背景
已在Kubernetes集群中部署Argo CD与Keycloak,需通过SSO登录Argo CD,同时禁止非指定组用户访问。Keycloak侧已完成以下配置:
- 创建对应Argo CD的客户端ID
- 创建
devops、others两个用户组
RBAC配置文件(argocd-rbac-cm)
apiVersion: v1 kind: ConfigMap metadata: name: argocd-rbac-cm namespace: argocd labels: app.kubernetes.io/name: argocd-rbac-cm app.kubernetes.io/part-of: argocd data: policy.csv: |- g, devops, role: admin g, others, role: readonly policy.default: 'role:'
配置说明
policy.csv:定义组与角色的绑定规则g, devops, role: admin:将devops组的用户赋予管理员权限g, others, role: readonly:将others组的用户赋予只读权限
policy.default: 'role:':设置默认角色为空,确保不属于devops或others组的用户无法获得任何权限,实现禁止非指定组用户访问的需求
内容的提问来源于stack exchange,提问作者Iceforest
相关产品推荐
相关产品推荐

