Benutzerverwaltung mit OpenLDAP
Blockchain Platform Manager verwendet einen integrierten OpenLDAP-Server für das anfängliche Identity and Access Management (IAM) während der Installation. Dieser OpenLDAP-Server verwaltet Benutzerzugangsdaten und erzwingt die rollenbasierte Zugriffskontrolle (Role-Based Access Control, RBAC) mit vorkonfigurierten Gruppen. Alle Benutzerinformationen wie Zugangsdaten und Gruppenmitgliedschaften werden auf diesem OpenLDAP-Server gespeichert.
Standard-LDAP-Server aktivieren
Wenn Sie den Standard-LDAP-Server zum Testen aktivieren, gehen Sie wie folgt vor:
- Öffnen Sie Blockchain Platform Manager unter
https://controlplane.domainname/console/index.html. - Melden Sie sich bei Blockchain Platform Manager an, indem Sie den Benutzernamen
obpadminund das Kennwort verwenden, das Sie bei der Installation angegeben haben. - Wählen Sie auf der Seite Konfiguration die Option Authentifizierungsserver aus.
- Wählen Sie Speichern und aktivieren.
- Fügen Sie einen neuen Benutzer hinzu, indem Sie Benutzer hinzufügen auswählen.
- Erstellen Sie den Blockchain Platform Manager-Administratorbenutzer. Nachdem Sie sich von Blockchain Platform Manager abgemeldet haben, können Sie sich mit diesem Benutzer und nicht mit dem von der Installation erstellten Standardbenutzer
obpadminerneut anmelden. - Fügen Sie gegebenenfalls weitere Benutzer hinzu. Weitere Informationen zur Autorisierung finden Sie unter Benutzergruppen und Rollen.
Tokenausgabe und Gruppenmitgliedschaft propagieren
Wenn eine Instanz erstellt wird, konfiguriert Blockchain Platform Manager den Authentifizierungsserver, um die Tokenausgabe mit erforderlichen Claims zu aktivieren, einschließlich Benutzeridentität und relevanten Client-/Parteiinformationen. Jedes Token enthält Informationen zur Gruppenmitgliedschaft, die in einem Payload-Anspruch gekapselt sind. Instanzkomponenten verwenden diese Claims, um externen Zugriff auf Workload-Pods zu autorisieren oder zu blockieren.
Sie können Benutzer direkt zum OpenLDAP-Server hinzufügen, indem Sie OpenLDAP-Browser wie jXplorer verwenden. Blockchain Platform Manager-Administratoren können den Benutzernamen und das Kennwort des Administrators verwenden, die während der Installation angegeben wurden, um eine Verbindung zu openldap.<cp-name>.<cp-domain>:443 mit aktiviertem SSL herzustellen. Nach der Anmeldung können Administratoren Benutzer hinzufügen und Gruppen zuweisen oder ändern, um die entsprechenden Zugriffsebenen zu erteilen.