3.2. 使用 SAML 断言添加用户属性


安全断言标记语言(SAML)是一种开放的标准,它允许身份提供程序(IdP)和服务提供商(SP)之间的用户属性和授权凭证通信。

您可以配置 Red Hat Single Sign-On (RH-SSO),以返回断言中所需的属性。当 OpenStack Identity 服务收到 SAML 断言时,它会将这些属性映射到 OpenStack 用户。将 IdP 属性映射到 Identity Service 数据的过程称为 Federated Mapping。更多信息请参阅 第 4.20 节 “创建映射文件和上传到 Keystone”

使用以下流程为 SAML 添加属性:

流程

  1. 在 RH-SSO 管理 web 控制台中,从左上角的下拉列表中选择 <_FED_RHSSO_REALM_>。
  2. Configure 面板中选择 Clients
  3. 选择 keycloak-httpd-client-install 配置的服务提供商客户端。您可以使用 SAML EntityId 识别客户端。
  4. 从水平标签页列表中选择 mappers 选项卡。
  5. 在映射器面板中,选择 CreateAdd Builtin 将协议映射程序添加到客户端。

您可以添加额外的属性,但只需要用户所属的组列表。组成员资格是您如何授权用户。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat