认证体系

介绍Keystone的认证体系概念和操作

Keystone认证体系由认证源用户构成。

名称资源说明是否域内资源备注
认证源identity_providers定义用户和组信息的来源认证源独立于域,认证源可以向一个或多个域提供用户认证的信息
用户users用户是所有资源操作的执行者,平台内任何操作都需要以一个用户的身份来执行。每个服务都需要一个服务用户,该服务所执行的操作的操作者就是这个服务用户用户必须归属于一个域
groups组是用户的集合,可以将一个组加入项目,等同于将组内的用户加入项目组必须归属于一个域

认证源

介绍Keystone的认证源

用户与组

介绍Keystone的用户和组