4.3. 轻量级目录访问协议(LDAP)和 Active Directory
红帽单点登录包括 LDAP/AD 供应商。您可以在一个 Red Hat Single Sign-On realm 中联合多个不同的 LDAP 服务器,并将 LDAP 用户属性映射到 Red Hat Single Sign-On 通用用户模型中。
默认情况下,Red Hat Single Sign-On 将映射用户帐户的用户名、电子邮件、名字和姓氏,但您也可以配置额外的 映射。Red Hat Single Sign-On 的 LDAP/AD 供应商支持使用 LDAP/AD 协议和存储、编辑和同步模式验证密码验证。
4.3.1. 配置联合 LDAP 存储
流程
点菜单中的 User Federation。
用户联合
- 从 Add Provider 列表中选择 ldap。Red Hat Single Sign-On 为您提供了 LDAP 配置页面。