4 Gestión de usuarios y proveedores de identidad

Puede optar por utilizar el servicio OpenLDAP incorporado o utilizar su propio proveedor de identidad.

Además de la autenticación basada en LDAP, Blockchain Platform Manager admite la integración con sistemas de gestión de identidad (IdM) externos a través de OpenID Connect (OIDC). Esto permite el uso de protocolos de autenticación estándar del sector para mejorar la interoperabilidad.

Si utiliza OpenLDAP, puede crear usuarios en LDAP que luego pueden iniciar sesión en Blockchain Platform Manager.

Si utiliza un proveedor de OIDC externo, debe crear un cliente confidencial en el proveedor, conectarse a Blockchain Platform Manager, guardar la configuración con las credenciales de cliente del cliente confidencial y, a continuación, guardarla y marcarla como activa. A continuación, obtendrá una URL de devolución de llamada de Blockchain Platform Manager que puede configurar como URI de redirección en el cliente confidencial del proveedor. Después de esto, cualquier usuario del proveedor asignado al cliente confidencial puede iniciar sesión en la consola de Blockchain Platform Manager.

Todos los grupos deben crearse en el proveedor como se esperaba en Blockchain Platform Manager, los usuarios deseados deben asignarse a los grupos y tanto los usuarios como los grupos deben asignarse a un cliente confidencial en el proveedor. El control de acceso basado en roles en la plataforma se aplica mediante la pertenencia a grupos de usuarios.

Nota:

Solo se permite un proveedor de identidad por instalación. No puede activar el proveedor de identidad de OpenLDAP por defecto y, a continuación, activar un proveedor de OIDC externo.