4 Gestione degli utenti e provider di identità
È possibile scegliere di utilizzare il servizio OpenLDAP integrato o il proprio provider di identità.
Oltre all'autenticazione basata su LDAP, Blockchain Platform Manager supporta l'integrazione con i sistemi di gestione delle identità esterni (IdM) tramite OpenID Connect (OIDC). Ciò consente l'uso di protocolli di autenticazione standard del settore per una maggiore interoperabilità.
Se si utilizza OpenLDAP, è possibile creare utenti in LDAP che possono quindi eseguire il login a Blockchain Platform Manager.
Se si utilizza un provider OIDC esterno, è necessario creare un client riservato nel provider, eseguire il login a Blockchain Platform Manager, salvare la configurazione con le credenziali client del client riservato, quindi salvarla e contrassegnarla come attiva. Si otterrà quindi un URL di callback di Blockchain Platform Manager che è possibile configurare come URI di reindirizzamento nel client riservato nel provider. Successivamente, qualsiasi utente nel provider assegnato a un client riservato può eseguire il login alla console di Blockchain Platform Manager.
Tutti i gruppi devono essere creati nel provider come previsto in Blockchain Platform Manager, gli utenti desiderati devono essere mappati ai gruppi e sia gli utenti che i gruppi devono essere assegnati al client riservato nel provider. Controllo dell'accesso basato sui ruoli nella piattaforma applicato tramite l'appartenenza a un gruppo di utenti.
Nota:
Per ogni installazione è consentito un solo provider di identità. Non è possibile abilitare sia il provider di identità OpenLDAP predefinito che quindi abilitare un provider OIDC esterno.