4.19. Red Hat OpenStack Platform でのアイデンティティープロバイダーの作成


IdP は Identity サービス (keystone) に登録する必要があります。これにより、SAML アサーションの entityID と Identity サービスの IdP の名前間にバインディングが作成されます。

手順

  1. IdP メタデータにある RH-SSO IdP の entityID を見つけます。IdP メタデータは、/var/lib/config-data/puppet-generated/keystone/etc/httpd/federation/v3_keycloak_$FED_RHSSO_REALM_idp_metadata.xml ファイルに保存されます。IdP メタデータは、fed_deployment/var/lib/config-data/puppet-generated/keystone/etc/httpd/federation/v3_keycloak_$FED_RHSSO_REALM_idp_metadata.xml ファイルにも置かれます。
  2. EntityID 属性の値に注意してください。これは、<EntityDescriptor> 要素内の IdP メタデータファイルにあります。この値には $FED_IDP_ENTITY_ID 変数を割り当てます。
  3. 変数 $FED_OPENSTACK_IDP_NAME に割り当てられた IdP rhsso に名前を付けます。

    $ openstack identity provider create --remote-id $FED_IDP_ENTITY_ID $FED_OPENSTACK_IDP_NAME
    Copy to Clipboard Toggle word wrap
注記

上記の手順は、configure-federation スクリプトで実行できます ($ ./configure-federation openstack-create-idp)。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat