第 1 章 Active Directory 集成


本章论述了如何将 Identity Service (keystone)与 Active Directory 域服务集成。在这种情况下,身份服务验证某些活动目录域服务(AD DS)用户,同时在 Identity Service 数据库中保留授权设置和关键服务帐户。因此,身份服务对 AD DS 具有只读访问权限,用于用户帐户身份验证,同时保留对分配给经过身份验证的用户的对特权的管理。

1.1. 主要术语

  • Authentication - 使用密码验证用户是否是谁被声明的进程。
  • 授权 - 验证经过身份验证的用户对他们正在尝试访问的资源具有正确的权限。
  • 域 - 此术语与 AD DS 域不同,而是引用 Identity Service 中配置的额外命名空间,用于对用户、组和项目进行分区。这些单独的域可以配置为在不同 LDAP 或 AD DS 环境中验证用户。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat