3.2.3. 管理用户帐户
管理用户帐户应使用 keystone 和支持双因素身份验证的服务(如证书)进行身份验证。外部身份验证服务可包括红帽身份管理或 Microsoft Active Directory。https://access.redhat.com/documentation/en-us/red_hat_openstack_platform/16.0/html-single/integrate_with_identity_service/ 中描述了与这些服务的集成。这种方法有助于降低可能受到破坏的密码的风险。本建议在使用多因素验证对特权帐户的指南中与 NIST 800-53 IA-2 (1)指南一致。