第 3 章 通用 LDAP 集成
本章论述了如何将 Identity Service (keystone)与通用 LDAP 环境集成。
在这种情况下,身份服务验证某些 LDAP 用户,同时在 Identity Service 数据库中保留授权设置和关键服务帐户。因此,身份服务对 LDAP 具有只读访问权限,用于用户帐户身份验证,同时保持对分配给经过身份验证的用户的管理。
3.1. 主要术语
- authentication - 使用密码来验证用户是否是谁是谁。
- authorization - 验证经过身份验证的用户对他们试图访问的系统具有正确的权限。
- 域 - 请参考 Identity Service 中配置的其他后端。例如,可将 Identity Service 配置为从外部 LDAP 环境验证用户身份。生成的用户集合可被视为 域。