17.2. 페더레이션 워크플로
이 섹션에서는 keystone, RH-SSO 및 IdM이 서로 상호 작용하는 방법에 대해 설명합니다. OpenStack의 페더레이션에서는 ID 공급자 및 서비스 공급자의 개념을 사용합니다.
IdM( Identity Provider ) - 사용자 계정을 저장하는 서비스입니다. 이 경우 IdM에서 보유하는 사용자 계정이 RH-SSO를 사용하여 Keystone에 제공됩니다.
Service Provider (SP) - IdP의 사용자 인증이 필요한 서비스입니다. 이 경우 keystone은 IdM 사용자에게 대시보드 액세스 권한을 부여하는 서비스 프로바이더입니다.
아래 다이어그램에서 keystone(SP)은 필요한 SAML2 WebSSO를 제공하는 RH-SSO(IdP)와 통신합니다. RH-SSO는 다른 IdP의 범용 어댑터도 사용할 수 있습니다. 이 구성에서는 RH-SSO의 keystone을 가리키고 RH-SSO는 지원하는 ID 프로바이더(인증 모듈이라고도 함)에 대한 요청을 전달합니다. 여기에는 현재 IdM 및 Active Directory가 포함됩니다. 이러한 작업은 각 sysadmin이 SP(Service Provider) 및 IdM(Identity Provider) 교환 메타데이터를 보유하여 신뢰하기로 결정합니다. 그 결과 IdP가 자신 있게 어설션을 수행할 수 있으며 SP는 이러한 어설션을 받을 수 있습니다.
자세한 내용은 페더레이션 가이드 https://access.redhat.com/documentation/en-us/red_hat_openstack_platform/13/html-single/federate_with_identity_service/를 참조하십시오.