第 1 章 Active Directory 集成
本章论述了如何将 Identity Service (keystone)与 Active Directory 域服务集成。在这种情况下,身份服务验证某些活动目录域服务(AD DS)用户,同时在 Identity Service 数据库中保留授权设置和关键服务帐户。因此,身份服务对 AD DS 具有只读访问权限,用于用户帐户身份验证,同时保留对分配给经过身份验证的用户的对特权的管理。
1.1. 主要术语 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- Authentication - 使用密码验证用户是否是谁被声明的进程。
- 授权 - 验证经过身份验证的用户对他们正在尝试访问的资源具有正确的权限。
- 域 - 此术语与 AD DS 域不同,而是引用 Identity Service 中配置的额外命名空间,用于对用户、组和项目进行分区。这些单独的域可以配置为在不同 LDAP 或 AD DS 环境中验证用户。