第 2 章 身份管理集成
本章论述了如何将 Identity Service (keystone)与红帽身份管理集成。
在这种情况下,Identity Service 会验证某些 Red Hat Identity Management (IdM)用户,同时在 Identity Service 数据库中保留授权设置和关键服务帐户。
因此,Identity Service 对 IdM 有只读访问权限,用于用户帐户身份验证,同时保留对分配给经过身份验证的用户的特权的管理。
2.1. 主要术语 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- authentication - 使用密码来验证用户是否是谁是谁。
- authorization - 验证经过身份验证的用户对他们试图访问的系统具有正确的权限。
- 域 - 请参考 Identity Service 中配置的其他后端。例如,可将 Identity Service 配置为从外部 IdM 环境验证用户身份。生成的用户集合可被视为 域。