24.2. 페더레이션 워크플로
이 섹션에서는 ID 서비스(keystone), RH-SSO 및 IdM이 서로 상호 작용하는 방법을 설명합니다. OpenStack의 Federation은 ID 공급자 및 서비스 공급자의 개념을 사용합니다.
IdM(ID 공급자
) - 사용자 계정을 저장하는 서비스입니다. 이 경우 IdM에 보관된 사용자 계정은 RH-SSO를 사용하여 Keystone에 제공됩니다.
서비스 공급자
(SP) - IdP의 사용자의 인증이 필요한 서비스입니다. 이 경우 keystone은 IdM 사용자에게 대시보드 액세스 권한을 부여하는 서비스 공급자입니다.
다른 IdP의 범용 어댑터 역할을 할 수 있는 RH-SSO(IdP)와 통신하도록 ID 서비스(SP)를 구성할 수 있습니다. 이 구성에서는 RH-SSO에서 keystone을 가리킬 수 있으며 RH-SSO는 현재 IdM 및 Active Directory를 지원하는 ID 공급자에게 요청을 전달합니다. 이 작업은 서비스 공급자(SP) 및 IdM(Identity Provider) 교환 메타데이터를 사용하면 각 sysadmin이 신뢰 결정을 내립니다. 결과적으로 IdP는 어설션을 안정적으로 만들 수 있으며 SP는 이러한 어설션을 수신할 수 있습니다.