4.9. 与基于 LDAP 的服务集成
身份服务(keystone)可以验证存储在基于 LDAP 的服务中的用户帐户,如 Microsoft Active Directory Domain Services (AD DS)和 Red Hat Identity Management (IdM)。在这种情况下,keystone 对 LDAP 用户数据库身份验证具有只读访问权限,并保持对分配给经过身份验证的用户的 authZ 权限的管理。authZ 功能(权限、角色、项目)仍然由 keystone 执行,其中使用 keystone 管理工具将权限和角色分配给 LDAP 帐户。
4.9.1. LDAP 集成如何工作 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在下图中,keystone 使用加密的 LDAPS 连接连接到 Active Directory 域控制器。当用户登录到 horizon 时,keystone 会收到提供的用户凭证,并将其传递给 authZ 的 Active Directory。
有关将 OpenStack 与 AD DS 和 IdM 集成的详情,请参考集成指南 :https://access.redhat.com/documentation/zh-cn/red_hat_openstack_platform/13/html-single/integrate_with_identity_service/