第24章 フェデレーションの実装
Red Hat は、Red Hat OpenStack Platform (RHOSP)と組み合わせて Red Hat のシングルサインオン(SSO)または Microsoft Active Directory Federation Services (AD FS)を使用したフェデレーションをサポートします。
24.1. シングルサインオンを使用した IdM でのフェデレーション リンクのコピーリンクがクリップボードにコピーされました!
Red Hat のシングルサインオン(SSO)を使用して、OpenStack 認証(authN)用の IdM ユーザーをフェデレーションすることができます。フェデレーションにより、IdM ユーザーは OpenStack サービスに認証情報を公開せずに OpenStack Dashboard にログインすることができます。代わりに、Dashboard がユーザーの認証情報が必要な場合には、ユーザーを SSO に転送し、そこで IdM 認証情報を入力できるようにします。その結果、SSO はユーザーが正常に認証されたことを Dashboard に戻し、Dashboard はユーザーがプロジェクトにアクセスできるようにします。