第 4 章 与外部身份验证和授权域集成
Directory 和 Domain Services 功能通过将您机构的身份和访问管理系统与红帽混合云控制台相结合,从而带来额外的安全级别。您可以注册现有的身份提供程序域,如 Red Hat Identity Management (IdM)。
Directory 和 Domain Services 功能仅在预览模式 中可用。
4.1. 目录和域服务的安全注意事项 复制链接链接已复制到粘贴板!
要在 Red Hat Hybrid Cloud Console 中注册机构的身份域,并注册机器,您必须在部署身份域的服务器上为所需的服务打开端口。
例如,要确保您的机器可以从公共云环境访问 IdM 服务器,您必须为以下服务配置对 IdM 服务器的访问:
- HTTPS
- 允许目录和域服务使用 RHEL 订阅中的证书使用 IPA API 将镜像注册到 IdM 服务器中。
- Kerberos
- 允许用户和主机通过 Kerberos 身份验证方法进行身份验证。
- LDAP
- 允许 SSSD 从 IdM 服务器检索安全策略和用户信息。
需要打开以下端口才能提供对服务的访问权限。
端口 | 端口 | 协议 |
---|---|---|
HTTP/HTTPS | 80, 443 | TCP |
LDAP/LDAPS | 389, 636 | TCP |
Kerberos | 88, 464 | TCP 和 UDP |
DNS | 53 | TCP 和 UDP(可选) |
通过使用这些协议,您可以从公共云环境中运行的所有注册机器访问您的机构。确保您的公司安全策略允许。