4 ユーザー管理およびアイデンティティ・プロバイダ

組込みのOpenLDAPサービスを使用するか、独自のアイデンティティ・プロバイダを使用するかを選択できます。

Blockchain Platform Managerでは、LDAPベースの認証に加えて、OpenID Connect (OIDC)を介した外部アイデンティティ管理システム(IdM)との統合もサポートされています。これにより、相互運用性を高めるために業界標準の認証プロトコルを使用できます。

OpenLDAPを使用する場合、LDAPでユーザーを作成し、Blockchain Platform Managerにログインできます。

外部OIDCプロバイダを使用する場合は、プロバイダに機密クライアントを作成し、Blockchain Platform Managerにログインし、機密クライアントのクライアント資格証明を使用して構成を保存してから、保存してアクティブとしてマークする必要があります。ブロックチェーン・プラットフォーム・マネージャのコールバックURLが取得され、プロバイダ内の機密クライアントでリダイレクトURIとして構成できます。その後、機密クライアントに割り当てられたプロバイダのすべてのユーザーがBlockchain Platform Managerコンソールにログインできます。

すべてのグループは、Blockchain Platform Managerで想定どおりにプロバイダに作成する必要があり、必要なユーザーをグループにマップし、ユーザーとグループの両方をプロバイダの機密クライアントに割り当てる必要があります。ユーザーのグループ・メンバーシップによって強制されるプラットフォームでのロールベースのアクセス制御。

ノート:

アイデンティティ・プロバイダは、インストールごとに1つのみ許可されます。デフォルトのOpenLDAPアイデンティティ・プロバイダを両方とも有効にしてから、外部OIDCプロバイダを有効にすることはできません。