Va creato un utente locale  infn-cloud-ops:


openstack user create --password **** infn-cloud-ops


che va mappato nell'utente federato 'ops':


[root@cld-ctrl-01 ~]# openstack mapping show -f json -c rules infn-cc-sso

...

...

{
      "local": [
        {
          "user": {
            "type": "local",
            "name": "infn-cloud-ops",
            "domain": {
              "id": "default"
            }
          }
        }
      ],
      "remote": [
        {
          "type": "OIDC_CLAIM_preferred_username",
          "any_one_of": [
            "ops"
          ]
        },
        {
          "type": "OIDC_CLAIM_iss",
          "any_one_of": [
            "https://iam.cloud.infn.it/"
          ]
        }
      ]
    },


...

...

Poi per questo utente bisogna dare un ruolo in ciascun progetto (v. Federazione di un nuovo progetto)

  • No labels