Gestion des utilisateurs avec OpenLDAP
Blockchain Platform Manager utilise un serveur OpenLDAP intégré pour Identity and Access Management (IAM) initial lors de l'installation. Ce serveur OpenLDAP gère les informations d'identification utilisateur et applique le contrôle d'accès basé sur les rôles (RBAC) à l'aide de groupes préconfigurés. Toutes les informations utilisateur telles que les informations d'identification et de connexion et les appartenances à un groupe sont stockées sur ce serveur OpenLDAP.
Activation du serveur LDAP par défaut
Si vous choisissez d'activer le serveur LDAP par défaut pour le test, procédez comme suit :
- Ouvrez Blockchain Platform Manager sur
https://controlplane.domainname/console/index.html. - Connectez-vous à Blockchain Platform Manager à l'aide du nom utilisateur
obpadminet du mot de passe que vous avez fournis lors de l'installation. - Sur la page Configuration, sélectionnez Serveurs d'authentification.
- Sélectionnez Enregistrer et définir comme actif.
- Ajoutez un nouvel utilisateur en sélectionnant Ajouter un utilisateur.
- Créez l'utilisateur Administrateur Blockchain Platform Manager. Une fois que vous êtes déconnecté de Blockchain Platform Manager, vous pouvez vous reconnecter à cet utilisateur plutôt qu'à l'utilisateur
obpadminpar défaut créé par l'installation. - Ajoutez d'autres utilisateurs si nécessaire. Pour plus d'informations sur l'autorisation, reportez-vous à la section User Groups and Roles.
Emission de jeton et propagation d'appartenance à un groupe
Lorsqu'une instance est créée, Blockchain Platform Manager configure le serveur d'authentification pour activer l'émission de jetons avec les demandes requises, y compris l'identité de l'utilisateur et les informations client/partie pertinentes. Chaque jeton inclut des informations d'appartenance à un groupe, encapsulées dans une demande de charge utile. Les composants d'instance utilisent ces demandes pour autoriser ou bloquer l'accès externe aux pods de charge globale.
Vous pouvez ajouter des utilisateurs directement au serveur OpenLDAP à l'aide de navigateurs OpenLDAP tels que jXplorer. Les administrateurs de Blockchain Platform Manager peuvent utiliser le nom utilisateur et le mot de passe de l'administrateur fournis lors de l'installation pour se connecter à openldap.<cp-name>.<cp-domain>:443 avec SSL activé. Une fois connectés, les administrateurs peuvent ensuite ajouter des utilisateurs et affecter ou modifier des groupes pour donner les niveaux d'accès appropriés.