OpenLDAPを使用したユーザー管理

Blockchain Platform Managerは、インストール時に初期Identity and Access Management (IAM)用に統合されたOpenLDAPサーバーを使用します。このOpenLDAPサーバーは、ユーザー資格証明を管理し、事前構成済のグループを使用してロール・ベースのアクセス制御(RBAC)を適用します。資格証明やグループ・メンバーシップなどのすべてのユーザー情報は、このOpenLDAPサーバーに格納されます。

デフォルトのLDAPサーバーの有効化

デフォルトのLDAPサーバーをテスト用に有効にする場合は、次を実行します。

  1. https://controlplane.domainname/console/index.htmlでBlockchain Platform Managerを開きます。
  2. obpadminユーザー名およびインストール時に指定したパスワードを使用して、Blockchain Platform Managerにログインします。
  3. 「構成」ページで「認証サーバー」を選択します。
  4. 「保存してアクティブに設定」を選択します。
  5. 「ユーザーの追加」を選択して、新しいユーザーを追加します。
  6. Blockchain Platform Manager管理者ユーザーを作成します。Blockchain Platform Managerからログアウトすると、インストールによって作成されたデフォルトのobpadminユーザーではなく、このユーザーで再度ログインできます。
  7. 必要に応じて他のユーザーを追加します。承認の詳細は、User Groups and Rolesを参照してください。

トークン発行およびグループ・メンバーシップ伝播

インスタンスが作成されると、Blockchain Platform Managerは認証サーバーを構成して、ユーザー・アイデンティティや関連するクライアント/パーティ情報など、必要な要求によるトークン発行を有効にします。各トークンには、ペイロード要求にカプセル化されたグループ・メンバーシップ情報が含まれます。インスタンス・コンポーネントは、これらの要求を使用して、ワークロード・ポッドへの外部アクセスを認可またはブロックします。

ユーザーをOpenLDAPサーバーに直接追加するには、jXplorerなどのOpenLDAPブラウザを使用します。Blockchain Platform Manager管理者は、インストール時に提供された管理者のユーザー名とパスワードを使用して、SSLを有効にしてopenldap.<cp-name>.<cp-domain>:443に接続できます。接続すると、管理者はユーザーを追加したり、グループを割り当てたり変更したりして、適切なアクセス・レベルを与えることができます。