首页 > 解决方案 > 用于 Kibana 应用程序的 Okta OpenID Connect

问题描述

我到处寻找,如果有人能解释如何连接到 Okta 应用程序,特别是通过 Okta OpenID 连接的 Kibana,我将不胜感激。

流量:

  1. Kibana 在 EKS 集群(opendistro 堆栈)上作为 pod 运行
  2. Okta 应用程序配置文件有一个名为“roles_ids”的字段,如果用户属于特定组,则将其注入 JWT 令牌中
  3. 访问 Kibana 时,它会重定向到 Okta 登录。用户通过身份验证后,它会重定向回 Kibana
  4. Elasticsearch 然后查看“roles_ids”字段并检查后端是否存在同名角色
  5. 如果有,用户将使用该角色的权限集进入 Kibana。如果不是,则登录失败

我希望这项服务使用 python 登录到 okta 并在每次运行时完成工作。

非常感谢您提前。

标签: pythonkibanaokta

解决方案


推荐阅读