3.6. 配置 LDAP 服务器
在 LDAP 服务器上执行以下步骤为 Identity Service 集成准备:
1.创建 LDAP 查找帐户。
Identity Service 使用这个帐户来查询 LDAP 服务。除了标准密码策略要求外,还需要此示例部署的以下属性:
- 名字 :OpenStack
- 姓氏 :LDAP
- 用户名 :svc-ldap
注意
创建之后,查看此帐户的密码有效期设置。
2.为 OpenStack 用户创建一个名为 grp-openstack 的 LDAP 组。只有此组的成员可以在 OpenStack Identity 中分配权限。
3.设置 svc-ldap 帐户密码,并将其添加到 grp-openstack 组中。