4.9. 与基于 LDAP 的服务集成


身份服务(keystone)可以验证存储在基于 LDAP 的服务中的用户帐户,如 Microsoft Active Directory Domain Services (AD DS)和 Red Hat Identity Management (IdM)。在这种情况下,keystone 对 LDAP 用户数据库身份验证具有只读访问权限,并保持对分配给经过身份验证的用户的 authZ 权限的管理。authZ 功能(权限、角色、项目)仍然由 keystone 执行,其中使用 keystone 管理工具将权限和角色分配给 LDAP 帐户。

4.9.1. LDAP 集成如何工作

在下图中,keystone 使用加密的 LDAPS 连接连接到 Active Directory 域控制器。当用户登录到 horizon 时,keystone 会收到提供的用户凭证,并将其传递给 authZ 的 Active Directory。

有关将 OpenStack 与 AD DS 和 IdM 集成的详情,请参考集成指南 :https://access.redhat.com/documentation/zh-cn/red_hat_openstack_platform/13/html-single/integrate_with_identity_service/

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat