6.3. GSSAPI を使用したリモート認証

Red Hat Virtualization のコンテキストでは、リモート認証とは、Red Hat Virtualization Manager ではなく、リモートサービスによって処理される認証を指します。リモート認証は、AD、IdM、または RHDS ドメイン内から Manager に到達するユーザーまたは API 接続に使用されます。Red Hat Virtualization Manager は、管理者が engine-manage-domains ツールを使用して RHDS、AD、または IdM ドメインの一部であるように設定する必要があります。これには、システムをドメインに参加させるのに十分な特権を持つ、ドメインの RHDS、AD、または IdM ディレクトリーサーバーからのアカウントの認証情報をマネージャーに提供する必要があります。ドメインが追加された後、ドメインユーザーは、パスワードを使用してディレクトリーサーバーに対して Red Hat Virtualization Manager によって認証されます。Manager は、Simple Authentication and Security Layer (SASL) と呼ばれるフレームワークを使用します。SASL は、Generic Security Services Application Program Interface (GSSAPI) を使用して、ユーザーの ID を安全に検証し、ユーザーが使用できる承認レベルを確認します。

図6.1 GSSAPI 認証

GSSAPI 認証