4.3. 授权 身份服务支持组和角色的概念。用户在组拥有角色列表时从属于组。OpenStack 服务引用尝试访问该服务的用户的角色。OpenStack 策略强制器中间件考虑与每个资源关联的策略规则,然后考虑用户的 group/roles 和关联,以确定是否允许访问所请求的资源。 前一个下一个