Gestione degli utenti con OpenLDAP

Blockchain Platform Manager utilizza un server OpenLDAP integrato per IAM (Identity and Access Management) iniziale durante l'installazione. Questo server OpenLDAP gestisce le credenziali utente e applica il controllo dell'accesso basato sui ruoli (RBAC, Role-Based Access Control) utilizzando i gruppi preconfigurati. Tutte le informazioni sull'utente, ad esempio le credenziali e le appartenenze ai gruppi, vengono memorizzate in questo server OpenLDAP.

Abilitazione del server LDAP predefinito

Se si sceglie di abilitare il server LDAP predefinito per il test, effettuare le operazioni riportate di seguito.

  1. Apri Blockchain Platform Manager su https://controlplane.domainname/console/index.html.
  2. Eseguire il login a Blockchain Platform Manager utilizzando il nome utente obpadmin e la password forniti durante l'installazione.
  3. Nella pagina Configurazione, selezionare Server di autenticazione.
  4. Selezionare Salva e imposta come attivo.
  5. Aggiungere un nuovo utente selezionando Aggiungi utente.
  6. Creare l'utente amministratore di Blockchain Platform Manager. Una volta eseguito il logout da Blockchain Platform Manager, è possibile eseguire di nuovo il login con questo utente anziché con l'utente obpadmin predefinito creato dall'installazione.
  7. Aggiungere altri utenti in base alle esigenze. Per informazioni dettagliate sull'autorizzazione, vedere Gruppi di utenti e ruoli.

Emissione token e propagazione appartenenza gruppo

Quando viene creata un'istanza, Blockchain Platform Manager configura il server di autenticazione per abilitare l'emissione di token con richieste di rimborso obbligatorie, tra cui l'identità utente e le informazioni rilevanti su client/parte. Ogni token include informazioni sull'appartenenza al gruppo, incapsulate in una richiesta di payload. I componenti dell'istanza utilizzano queste richieste per autorizzare o bloccare l'accesso esterno ai pod del carico di lavoro.

È possibile aggiungere utenti direttamente al server OpenLDAP utilizzando browser OpenLDAP come jXplorer. Gli amministratori di Blockchain Platform Manager possono utilizzare il nome utente e la password dell'amministratore forniti durante l'installazione per connettersi a openldap.<cp-name>.<cp-domain>:443 con SSL abilitato. Una volta connessi, gli amministratori possono quindi aggiungere utenti e assegnare o modificare gruppi per fornire i livelli di accesso appropriati.