3.6. LDAP 서버 구성
LDAP 서버에서 다음 단계를 수행하여 ID 서비스 통합을 준비합니다.
1. LDAP 조회 계정을 생성합니다.
이 계정은 ID 서비스에서 LDAP 서비스를 쿼리하는 데 사용됩니다. 표준 암호 정책 요구 사항 외에도 이 예제 배포에 대해 다음 속성이 필요합니다.
- 이름: OpenStack
- 성: LDAP
- 사용자 이름: svc-ldap
참고
생성된 계정의 암호 만료 설정을 검토합니다.
2. grp-openstack 이라는 OpenStack 사용자를 위한 LDAP 그룹을 생성합니다. 이 그룹의 멤버만 OpenStack ID에 할당된 권한을 가질 수 있습니다.
3. svc-ldap 계정 암호를 설정하고 grp-openstack 그룹에 추가합니다.