4.19. Red Hat OpenStack Platform에서 ID 공급자 생성
IdP는 ID 서비스(keystone)에 등록해야 합니다. 그러면 ID 서비스에서 SAML 어설션의 entityID 와 IdP의 이름이 바인딩됩니다.
절차
-
IdP 메타데이터
에 있는 RH-SSO IdP의 엔터티ID를 찾습니다. IdP 메타데이터는/var/lib/config-data/puppet-generated/keystone/etc/httpd/sacd2/v3_keycloak_$FED_RHSSO_REALM_idp_metadata.xml파일에 저장됩니다.fed_deployment/var/lib/config-data/puppet-generated/keystone/etc/httpd/sa ml2/v3_keycloak_$FED_RHSSO_REALM_idp_metadata.xml파일에서 IdP 메타데이터를 찾을 수도 있습니다. -
<EntityDescriptor>요소 내의 IdP 메타데이터 파일에 있는 entityID 속성의 값을 확인합니다.$FED_IDP_ENTITY_ID변수를 이 값을 할당합니다. 변수
$FED_OPENSTACK_IDP_NAME에 할당된 IdPrhsso의 이름을 지정합니다.openstack identity provider create --remote-id $FED_IDP_ENTITY_ID $FED_OPENSTACK_IDP_NAME
$ openstack identity provider create --remote-id $FED_IDP_ENTITY_ID $FED_OPENSTACK_IDP_NAMECopy to Clipboard Copied! Toggle word wrap Toggle overflow
참고
configure-federation 스크립트를 사용하여 위 단계를 수행할 수 있습니다. $ ./configure-federation openstack-create-idp