第 1 章 Red Hat OpenStack Platform 身份提供程序
您可以部署两种方法之一,以对用户身份进行身份验证,以向身份提供程序(IdP)进行身份验证:
- 您可以使用 LDAP (轻量级目录访问协议)将 Red Hat OpenStack Platform (RHOSP)身份服务(keystone)连接到 IdP
- 您可以使用联邦,其中 IdP 向身份服务发送断言到授予用户对云的访问权限。
虽然 LDAP 用作身份管理和身份验证的中央授权,但联邦可用于构建单点登录解决方案。
有关使用 Active Directory (AD)或 Red Hat Identity Manager (IdM)将 RHOSP 服务连接到 LDAP 目录服务的详情,请参考以下资源:
有关为联邦解决方案使用 Red Hat Single Sign-On 将 RHOSP 连接到 IdM 的详情,请参考以下资源: