2.6. 配置 IdM 服务器
在 IdM 服务器中运行这些命令:
1.创建 LDAP 查找帐户。Identity Service 使用这个帐户来查询 IdM LDAP 服务:
kinit admin ipa user-add First name: OpenStack Last name: LDAP User [radministrator]: svc-ldap
# kinit admin
# ipa user-add
First name: OpenStack
Last name: LDAP
User [radministrator]: svc-ldap
注意
创建之后,查看此帐户的密码有效期设置。
2.为 OpenStack 用户创建一个组,名为 grp-openstack。只有此组的成员可以在 OpenStack Identity 中分配权限。
ipa group-add --desc="OpenStack Users" grp-openstack
# ipa group-add --desc="OpenStack Users" grp-openstack
3.设置 svc-ldap 帐户密码,并将其添加到 grp-openstack 组中:
ipa passwd svc-ldap ipa group-add-member --users=svc-ldap grp-openstack
# ipa passwd svc-ldap
# ipa group-add-member --users=svc-ldap grp-openstack