4 Gestion des utilisateurs et fournisseurs d'identités

Vous pouvez choisir d'utiliser le service OpenLDAP intégré ou d'utiliser votre propre fournisseur d'identités.

Outre l'authentification basée sur LDAP, Blockchain Platform Manager prend en charge l'intégration avec des systèmes de gestion des identités (IdM) externes via OpenID Connect (OIDC). Cela permet d'utiliser des protocoles d'authentification standard pour une interopérabilité améliorée.

Si vous utilisez OpenLDAP, vous pouvez créer des utilisateurs dans LDAP qui peuvent ensuite se connecter au gestionnaire de plate-forme Blockchain.

Si vous utilisez un fournisseur OIDC externe, vous devez créer un client confidentiel dans le fournisseur, vous connecter à Blockchain Platform Manager, enregistrer la configuration avec les informations d'identification client du client confidentiel, puis l'enregistrer et le marquer comme actif. Vous obtiendrez ensuite une URL de callback Blockchain Platform Manager que vous pourrez configurer en tant qu'URI de redirection dans le client confidentiel du fournisseur. Après cela, tout utilisateur du fournisseur affecté au client confidentiel peut se connecter à la console Blockchain Platform Manager.

Tous les groupes doivent être créés dans le fournisseur comme prévu dans Blockchain Platform Manager, les utilisateurs souhaités doivent être mis en correspondance avec les groupes et les utilisateurs et les groupes doivent être affectés au client confidentiel dans le fournisseur. Contrôle d'accès basé sur les rôles dans la plate-forme appliqué via l'appartenance à un groupe d'utilisateurs.

Remarque :

Un seul fournisseur d'identités est autorisé par installation. Vous ne pouvez pas activer à la fois le fournisseur d'identités OpenLDAP par défaut, puis activer un fournisseur OIDC externe.