Аутентификация с помощью OpenID Connect
Область OpenID Connect позволяет Elasticsearch выступать в качестве OpenID Connect Relying Party (RP) и обеспечивает поддержку единого входа (SSO) в Kibana.
Она специально разработана для поддержки аутентификации через веб-браузер, поэтому она не работает как стандартная область аутентификации. Вместо этого, для активации интерактивных сеансов OpenID Connect используются совместные возможности безопасности Kibana и Elasticsearch.
Это означает, что область OpenID Connect не подходит для использования стандартными клиентами REST. Если вы настроите область OpenID Connect для использования в Kibana, вы также должны настроить другую область, например, область по умолчанию в вашей цепочке аутентификации.
Для упрощения процесса настройки аутентификации OpenID Connect в Elastic Stack существует пошаговое руководство: Настройка единого входа в Elastic Stack с использованием OpenID Connect.
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/oidc-realm.html