Jump to: navigation, search

Difference between revisions of "Translations:ReleaseNotes/Kilo/63/ja"

(Created page with "* Keystone は他の Keystone インスタンスにローカルユーザの SAML アサーションを発行する事で、[http://docs.openstack.org/developer/keystone/config...")
 
Line 1: Line 1:
 
* Keystone は他の Keystone インスタンスにローカルユーザの SAML アサーションを発行する事で、[http://docs.openstack.org/developer/keystone/configure_federation.html#keystone-as-an-identity-provider-idp 連携アイデンティティプロバイダ (IdP)]として振る舞う事ができるようになりました(ECP でラップ可能)。
 
* Keystone は他の Keystone インスタンスにローカルユーザの SAML アサーションを発行する事で、[http://docs.openstack.org/developer/keystone/configure_federation.html#keystone-as-an-identity-provider-idp 連携アイデンティティプロバイダ (IdP)]として振る舞う事ができるようになりました(ECP でラップ可能)。
* 連携アイデンティティ認証機構として、
+
* 連携アイデンティティ認証機構として、[http://docs.openstack.org/developer/keystone/extensions/openidc.html OpenID 接続]に対応しました。
[http://docs.openstack.org/developer/keystone/extensions/openidc.html OpenID 接続]に対応しました。
 
 
* Keystone において、単一のアイデンティティプロバイダを多くの「リモートID」に紐付け可能になりました。これは、多くのアイデンティティプロバイダが共通マッピングを使用している場合に有用です。
 
* Keystone において、単一のアイデンティティプロバイダを多くの「リモートID」に紐付け可能になりました。これは、多くのアイデンティティプロバイダが共通マッピングを使用している場合に有用です。
 
* シングルサインオンページを経由して、既存の IdP に Web ブラウザ経由でユーザ認証する機能を追加しました。
 
* シングルサインオンページを経由して、既存の IdP に Web ブラウザ経由でユーザ認証する機能を追加しました。

Revision as of 13:50, 3 May 2015

Information about message (contribute)
This message has no documentation. If you know where or how this message is used, you can help other translators by adding documentation to this message.
Message definition (ReleaseNotes/Kilo)
* Keystone can now act as a [http://docs.openstack.org/developer/keystone/configure_federation.html#keystone-as-an-identity-provider-idp federated identity provider (IdP)] for another instance of Keystone by issuing SAML assertions for local users, which may be ECP-wrapped.
* Added support for [http://docs.openstack.org/developer/keystone/extensions/openidc.html OpenID Connect] as a federated identity authentication mechanism.
* Added the ability to associate many "Remote IDs" to a single identity provider in Keystone. This will help in a case where many identity providers use a common mapping.
* Added the ability for a user to authenticate via a web browser with an existing IdP, through a Single Sign-On page.
* Federated tokens now use the <code>token</code> authentication method, although both <code>mapped</code> and <code>saml2</code> remain available.
* Federated users may now be mapped to existing local identities.
* Groups specified in the mapping rulesets can be identified by name and domain.
* Groups appearing in federated identity assertions may now be automatically mapped as locally existing groups with local user membership mappings (filtered by white and blacklists).
Translation* Keystone は他の Keystone インスタンスにローカルユーザの SAML アサーションを発行する事で、[http://docs.openstack.org/developer/keystone/configure_federation.html#keystone-as-an-identity-provider-idp 連携アイデンティティプロバイダ (IdP)]として振る舞う事ができるようになりました(ECP でラップ可能)。
* 連携アイデンティティ認証機構として、[http://docs.openstack.org/developer/keystone/extensions/openidc.html OpenID 接続]に対応しました。
* Keystone において、単一のアイデンティティプロバイダを多くの「リモートID」に紐付け可能になりました。これは、多くのアイデンティティプロバイダが共通マッピングを使用している場合に有用です。
* シングルサインオンページを経由して、既存の IdP に Web ブラウザ経由でユーザ認証する機能を追加しました。
* 連携トークンが <code>token</code> 認証方式を使用できるようになりました。一方で <code>mapped</code>、 <code>saml2</code>  どちらも引き続き利用可能です。
* 連携ユーザがローカルの既存アイデンティティにマッピングできるようになりました。
* マッピングのルールセットで指定されるグループが名前とドメインで指定可能になりました。
* 連携認証アサーションで示されるグループが、ローカルのメンバーマッピング込みで自動的に既存のローカルグループにマッピングされるようになりました(ホワイトリスト/ブラックリストでフィルタリング可能)。
  • Keystone は他の Keystone インスタンスにローカルユーザの SAML アサーションを発行する事で、連携アイデンティティプロバイダ (IdP)として振る舞う事ができるようになりました(ECP でラップ可能)。
  • 連携アイデンティティ認証機構として、OpenID 接続に対応しました。
  • Keystone において、単一のアイデンティティプロバイダを多くの「リモートID」に紐付け可能になりました。これは、多くのアイデンティティプロバイダが共通マッピングを使用している場合に有用です。
  • シングルサインオンページを経由して、既存の IdP に Web ブラウザ経由でユーザ認証する機能を追加しました。
  • 連携トークンが token 認証方式を使用できるようになりました。一方で mappedsaml2 どちらも引き続き利用可能です。
  • 連携ユーザがローカルの既存アイデンティティにマッピングできるようになりました。
  • マッピングのルールセットで指定されるグループが名前とドメインで指定可能になりました。
  • 連携認証アサーションで示されるグループが、ローカルのメンバーマッピング込みで自動的に既存のローカルグループにマッピングされるようになりました(ホワイトリスト/ブラックリストでフィルタリング可能)。