首页 > 解决方案 > Vault SSH PKI - 动态创建“allowed_users”值

问题描述

我们使用 OIDC(针对 Azure AD)对 Vault 进行身份验证。一旦通过身份验证,我们使用 Vault 的SSH 证书秘密引擎签署 SSH 密钥。根据用户的 AD 组,我们要设置allowed_users的值。更具体地说,我希望在此处列出相应的 AD 组。我已经问过一个关于用户名的类似问题。是否有任何模板表达式呈现给用户组?

某某 喜欢{{identity.entity.aliases.<ACCESSOR>.group_names}}

另一种方法是为我希望在 SSH 密钥中看到的每个主体组合创建角色。但这意味着相当多的努力,并且会经常更改。

标签: sshopenid-connecthashicorp-vault

解决方案


推荐阅读