Создание клиента Azure AD для Azure Red Hat OpenShift

Важно!

С 30 июня 2022 г. поддержка Azure Red Hat OpenShift 3.11 будет прекращена. Поддержка создания новых кластеров Azure Red Hat OpenShift 3.11 будет действовать до 30 ноября 2020 г. После прекращения поддержки оставшиеся кластеры Azure Red Hat OpenShift 3.11 будут закрыты, чтобы предотвратить появление уязвимости системы безопасности.

Воспользуйтесь этим руководством, чтобы создать кластер Azure Red Hat OpenShift 4. При возникновении конкретных вопросов свяжитесь с нами.

Для создания кластера Microsoft Azure Red Hat OpenShift требуется клиент Azure Active Directory. Клиент — это выделенный экземпляр службы Azure AD, который организация или разработчик приложения получает после начала сотрудничества с корпорацией Майкрософт, то есть после регистрации в Azure, Microsoft Intune или Microsoft 365. Каждый клиент Azure AD отличается и отделяется от других клиентов Azure AD и имеет собственные рабочие и учебные удостоверения, а также регистрации приложений.

Если у вас еще нет клиента Azure AD, следуйте инструкциям ниже, чтобы создать его.

Создание нового клиента Azure AD

Чтобы создать клиент, выполните следующие действия.

  1. Войдите на портал Azure с помощью учетной записи, которую вы хотите связать с кластером Azure Red Hat OpenShift.

  2. Откройте колонку Azure Active Directory, чтобы создать новый клиент (новый экземпляр Azure Active Directory).

  3. Укажите Название организации.

  4. Укажите Первоначальное доменное имя. К нему будет добавлен суффикс onmicrosoft.com. Здесь можно повторно использовать значение из поля Название организации.

  5. Выберите страну или регион, где будет создан клиент.

  6. Нажмите кнопку Создать.

  7. После создания клиента Azure AD перейдите по ссылке Щелкните здесь, чтобы управлять новым каталогом. Имя нового клиента должно отображаться в правом верхнем углу портала Azure:

    Screenshot of the portal showing the tenant name in the upper-right

  8. Запишите идентификатор клиента, чтобы позднее указать его в качестве места создания кластера Azure Red Hat OpenShift. На портале отобразится колонка обзора Azure Active Directory для нового клиента. Выберите Свойства и скопируйте значение параметра Идентификатор каталога. В руководстве по созданию кластера Azure Red Hat OpenShift мы используем для этого значения имя TENANT.

Ресурсы

Дополнительные сведения о клиентах Azure ADсм. в документации по Azure Active Directory.

Дальнейшие действия

Узнайте, как создать субъект-службу, сгенерировать секрет клиента и URL-адрес обратного вызова проверки подлинности, а затем создать нового пользователя Active Directory для тестирования приложений в кластере Azure Red Hat OpenShift.

Создание объекта приложения и пользователя Azure AD