2장. Red Hat Identity 관리 구성


다음 기능을 사용하여 연결된 사용자 관리를 사용하여 Red Hat OpenStack Platform을 구성할 수 있습니다.

  • Red Hat IdM(Identity Management)은 Red Hat OpenStack Platform 외부에 있습니다.
  • Red Hat IdM은 모든 사용자 및 그룹 정보의 소스입니다.
  • Red Hat Single Signon (RH-SSO)이 사용자 페더레이션에 Red Hat IdM을 사용하도록 구성되어 있습니다.

2.1. RH-SSO용 IdM 서비스 계정 생성

비공식 바인드를 사용하는 경우 보안상의 이유로 RH-SSO(Red Hat Single Sign-On)에 필수적인 일부 정보가 보장됩니다. 따라서 이 정보를 위해 IdM LDAP 서버를 쿼리할 전용 계정인 forma에서 RH-SSO에 적절한 권한을 제공해야 합니다.

LDAP_URL="ldaps://$FED_IPA_HOST"
DIR_MGR_DN="cn=Directory Manager"
SERVICE_NAME="rhsso"
SERVICE_DN="uid=$service_name,cn=sysaccounts,cn=etc,$FED_IPA_BASE_DN"

$ ldapmodify -H "${LDAP_URL}" -x -D "${DIR_MGR_DN}" -w <_FED_IPA_ADMIN_PASSWD_> <<EOF
dn: ${SERVICE_DN}
changetype: add
objectclass: account
objectclass: simplesecurityobject
uid: ${SERVICE_NAME}
userPassword: <_FED_IPA_RHSSO_SERVICE_PASSWD_>
passwordExpirationTime: 20380119031407Z
nsIdleTimeout: 0
EOF
Copy to Clipboard Toggle word wrap
참고

configure-federation 스크립트를 사용하여 위 단계를 수행할 수 있습니다. $ ./configure-federation create-ipa-service-account

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat