2.4. 身份
Red Hat OpenStack Platform 8 为 Identity Service 引入了多个新功能:
- 现在,您可以配置特定于身份提供程序的 WebSSO。在以前的版本中,您必须为 keystone 全局配置 WebSSO。在这个版本中,您可以为每个身份提供程序配置 WebSSO,将仪表板查询定向到单个端点,而不是执行额外的发现步骤。
-
SAML 断言提供了新的属性:用于映射用户域的
openstack_user_domain
,以及用于映射项目域的openstack_project_domain
。 - 使用 X.509 SSL 客户端证书为 keystone 无令牌授权添加了实验性支持。