4 Benutzerverwaltung und Identitätsprovider
Sie können den integrierten OpenLDAP-Service verwenden oder einen eigenen Identitätsprovider verwenden.
Neben der LDAP-basierten Authentifizierung unterstützt Blockchain Platform Manager die Integration mit externen Identity Management-Systemen (IdMs) über OpenID Connect (OIDC). Dies ermöglicht die Verwendung von branchenüblichen Authentifizierungsprotokollen für eine verbesserte Interoperabilität.
Wenn Sie OpenLDAP verwenden, können Sie Benutzer in LDAP erstellen, die sich dann beim Blockchain Platform Manager anmelden können.
Wenn Sie einen externen OIDC-Provider verwenden, müssen Sie einen vertraulichen Client im Provider erstellen, sich bei Blockchain Platform Manager anmelden, die Konfiguration mit den Clientzugangsdaten des vertraulichen Clients speichern und dann speichern und als aktiv kennzeichnen. Anschließend erhalten Sie eine Callback-URL für Blockchain Platform Manager, die Sie als Umleitungs-URI im vertraulichen Client im Provider konfigurieren können. Danach kann sich jeder Benutzer im Provider, der dem vertraulichen Client zugewiesen ist, bei der Blockchain Platform Manager-Konsole anmelden.
Alle Gruppen müssen im Provider wie erwartet in Blockchain Platform Manager erstellt werden, die gewünschten Benutzer müssen den Gruppen zugeordnet werden und sowohl die Benutzer als auch die Gruppen müssen dem vertraulichen Client im Provider zugewiesen werden. Rollenbasierte Zugriffskontrolle in der Plattform, die durch Gruppenmitgliedschaft von Benutzern durchgesetzt wird.
Hinweis:
Pro Installation ist nur ein Identitätsprovider zulässig. Sie können nicht sowohl den standardmäßigen OpenLDAP-Identitätsprovider als auch einen externen OIDC-Provider aktivieren.