Gestión de usuarios con OpenLDAP

Blockchain Platform Manager utiliza un servidor OpenLDAP integrado para la gestión inicial de identidad y acceso (IAM) durante la instalación. Este servidor OpenLDAP gestiona las credenciales de usuario y aplica el control de acceso basado en roles (RBAC) mediante grupos preconfigurados. Toda la información del usuario, como credenciales y afiliaciones a grupos, se almacena en este servidor OpenLDAP.

Activación del servidor LDAP predeterminado

Si decide activar el servidor LDAP predeterminado para pruebas, haga lo siguiente:

  1. Abra Blockchain Platform Manager en https://controlplane.domainname/console/index.html.
  2. Inicie sesión en Blockchain Platform Manager con el nombre de usuario obpadmin y la contraseña que proporcionó durante la instalación.
  3. En la página Configuración, seleccione Servidores de Autenticación.
  4. Seleccione Guardar y definir como activo.
  5. Para agregar un nuevo usuario, seleccione Agregar usuario.
  6. Cree el usuario administrador de Blockchain Platform Manager. Una vez que se desconecta de Blockchain Platform Manager, puede volver a conectarse con este usuario en lugar del usuario obpadmin por defecto creado por la instalación.
  7. Agregue cualquier otro usuario según sea necesario. Consulte User Groups and Roles para obtener más información sobre la autorización.

Emisión de token y propagación de afiliación de grupo

Cuando se crea una instancia, Blockchain Platform Manager configura el servidor de autenticación para permitir la emisión de tokens con las reclamaciones necesarias, incluida la identidad del usuario y la información relevante del cliente/parte. Cada token incluye información de afiliación de grupo, encapsulada en una reclamación de carga útil. Los componentes de instancia utilizan estas reclamaciones para autorizar o bloquear el acceso externo a los pods de carga de trabajo.

Puede agregar usuarios directamente al servidor OpenLDAP mediante exploradores OpenLDAP como jXplorer. Los administradores de Blockchain Platform Manager pueden utilizar el nombre de usuario y la contraseña del administrador que se proporcionaron durante la instalación para conectarse a openldap.<cp-name>.<cp-domain>:443 con SSL activado. Una vez conectados, los administradores pueden agregar usuarios y asignar o modificar grupos para proporcionar los niveles de acceso adecuados.