vault? допустим, я хочу известные общие idp groups_claim + что-то уникальное для персоны в vault
группы матчить с юзером ? это как ?
есть учётка в oidc, с ней приходят группы по которым применяются политики по роли в token_policies. кроме этого можно что-то ещё навесить конкретно на учётку oidc, именно внутри волта? например, "Васе нужно ещё чтение вот такого пути"
Обсуждают сегодня