2.10. 创建新项目


完成这些集成步骤后,当您创建新项目后,您需要确定是否在 Default 域中创建它,还是在刚刚创建的 keystone 域中创建它。通过考虑您的工作流以及如何管理用户帐户,可以达到此决定。Default 域可以被认为是内部域,用于服务帐户和 admin 项目,因此您的 AD 支持的用户可能被放在不同的 keystone 域中;这并不严格需要与 IdM 用户登录,并且出于分离目的,可能有多个 keystone 域。

2.10.1. 对命令行的更改

对于某些命令,您可能需要指定适用的域。例如,此命令中的 append-domain LAB 返回 LAB 域中的用户(这是 grp-openstack 组的成员):

# openstack user list --domain LAB
Copy to Clipboard Toggle word wrap

attach-domain Default 返回内置 keystone 帐户:

# openstack user list --domain Default
Copy to Clipboard Toggle word wrap

2.10.2. 测试 IdM 集成

此流程通过测试用户访问仪表板功能来验证 IdM 集成:

1.在 IdM 中创建测试用户,并将用户添加到 grp-openstack IdM 组中。

2.将用户添加到 demo 租户的 _member_ 角色。

3.使用 IdM 测试用户的凭据登录控制面板。

4.单击每个选项卡,以确认它们已成功显示且没有错误消息。

5.使用控制面板构建测试实例。

注意

如果您在这些步骤时遇到问题,请使用内置 admin 帐户执行 3-5 步。如果成功,这表明 OpenStack 仍然按预期工作,且问题存在于 IdM HEKETI→ 身份集成设置中的某个位置。请参阅 第 2.13 节 “故障排除”

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat