OpenID Connect 身份验证
编辑OpenID Connect 身份验证编辑
OpenID Connect 领域使 Elasticsearch 能够充当 OpenID Connect 依赖方 (RP),并在 Kibana 中提供单点登录 (SSO) 支持。
它专门设计用于支持通过交互式 Web 浏览器进行身份验证,因此它不能作为标准身份验证领域运行。 相反,有一些 Kibana 和 Elasticsearch 安全功能协同工作以启用交互式 OpenID Connect 会话。
这意味着 OpenID Connect 领域不适合标准 REST 客户端使用。 如果您配置 OpenID Connect 领域以在 Kibana 中使用,则还应该在身份验证链中配置另一个领域,例如原生领域。
为了简化在 Elastic Stack 中配置 OpenID Connect 身份验证的过程,我们提供了一个分步指南:使用 OpenID Connect 配置 Elastic Stack 的单点登录。