私はOpenStackで直接マッピングを理解しようとしています。ユーザーをFederated
ドメイン以外のドメインにマッピングしたいしかし、私はいつもユーザをFederatedドメインにマッピングしています。ここで私が使用しています直接マッピングのためのリンクをたどる:OpenStackフェデレーションでFederated以外のドメインにユーザーをマッピングする方法はありますか?
https://specs.openstack.org/openstack/keystone-specs/specs/kilo/federated-direct-user-mapping.html
ここで私が使用していますマッピングのルールに従います:
[
{
"local": [
{
"user": {
"name": "{0}",
"domain": {"name": "Default"}
}
},
{
"group": {
"id": "GROUP_ID"
}
}
],
"remote": [
{
"type": "HTTP_OIDC_SUB"
}
]
}
]
私はOpenID
は、フェデレーションのためIdp
を接続して構成しています。
Federated以外のドメインにフェデレーションユーザーをマップするための直接マッピングをどのように行うことができますか?