3장. 일반 LDAP 통합
이 장에서는 일반 LDAP 환경과 Identity 서비스(keystone)를 통합하는 방법을 설명합니다.
이 사용 사례에서 ID 서비스는 특정 LDAP 사용자를 인증하는 동시에 ID 서비스 데이터베이스에 권한 부여 설정 및 중요한 서비스 계정을 유지합니다. 결과적으로 ID 서비스는 사용자 계정 인증을 위해 LDAP에 대한 읽기 전용 액세스 권한을 가지며, 인증된 계정에 할당된 권한에 대한 관리를 유지합니다.
3.1. 주요 용어 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- 인증 - 암호를 사용하여 사용자가 있다고 요청하는지 확인합니다.
- 권한 부여 - 인증된 사용자에게 액세스하려는 시스템에 대한 적절한 권한이 있는지 확인합니다.
- domain - ID 서비스에 구성된 추가 백엔드를 나타냅니다. 예를 들어 외부 LDAP 환경에서 사용자를 인증하도록 ID 서비스를 구성할 수 있습니다. 생성된 사용자 컬렉션은 도메인으로 간주할 수 있습니다.