Я пытаюсь понять прямое отображение на OpenStack. Я хочу отобразить пользователя в домене, отличном от домена Federated
. Но я всегда получаю привязку к федеративному домену. Далее следует ссылка для прямого отображения, что я использую:Как сопоставить пользователя с доменом, отличным от федеративного в федерации OpenStack?
https://specs.openstack.org/openstack/keystone-specs/specs/kilo/federated-direct-user-mapping.html
Здесь следует правилу для отображения, я использую:
[
{
"local": [
{
"user": {
"name": "{0}",
"domain": {"name": "Default"}
}
},
{
"group": {
"id": "GROUP_ID"
}
}
],
"remote": [
{
"type": "HTTP_OIDC_SUB"
}
]
}
]
Я настроил OpenID
подключение Idp
для федерации.
Может ли кто-нибудь помочь мне, как я могу сделать прямое сопоставление для сопоставления федеративного пользователя в другом домене, кроме федеративного?