1장. Active Directory 통합
이 장에서는 ID 서비스(keystone)를 Active Directory 도메인 서비스와 통합하는 방법을 설명합니다. 이 사용 사례에서 ID 서비스는 특정 AD DS(Active Directory Domain Services) 사용자를 인증하는 동시에 ID 서비스 데이터베이스에서 권한 부여 설정 및 중요한 서비스 계정을 유지합니다. 결과적으로 ID 서비스에는 사용자 계정 인증을 위해 AD DS에 대한 읽기 전용 액세스 권한이 있으며 인증된 계정에 할당된 권한에 대한 관리를 유지합니다.
1.1. 주요 용어 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- 인증 - 암호를 사용하여 사용자가 있다고 요청하는지 확인합니다.
- 권한 부여 - 인증된 사용자에게 액세스하려는 리소스에 대한 적절한 권한이 있는지 확인합니다.
- domain - 이 용어는 AD DS 도메인과 동일하지 않으며 대신 사용자, 그룹 및 프로젝트 파티셔닝을 위해 ID 서비스에 구성된 추가 네임스페이스를 나타냅니다. 이러한 별도의 도메인은 다른 LDAP 또는 AD DS 환경에서 사용자를 인증하도록 구성할 수 있습니다.