6.3. 使用 GSSAPI 进行远程身份验证

在 Red Hat Virtualization 上下文中,远程身份验证指的是由远程服务而不是 Red Hat Virtualization Manager 处理的身份验证。远程身份验证用于来自 AD、IdM 或 RHDS 域中的管理器的用户或 API 连接。Red Hat Virtualization Manager 必须由管理员使用 engine-manage-domains 工具配置为 RHDS、AD 或 IdM 域的一部分。这要求为 Manager 提供了来自 RHDS、AD 或 IdM 目录服务器的凭证,以便具有足够权限才能将系统加入到域。添加域后,可通过 Red Hat Virtualization Manager 使用密码对目录服务器进行身份验证。Manager 使用名为 Simple Authentication and Security Layer(SASL)的框架,该框架依次使用通用安全服务应用程序接口(GSSAPI)安全地验证用户身份,并保证用户可用的授权级别。

图 6.1. GSSAPI 身份验证

GSSAPI 身份验证