OpenLDAPを使用したユーザー管理
Blockchain Platform Managerは、インストール時に初期Identity and Access Management (IAM)用に統合されたOpenLDAPサーバーを使用します。このOpenLDAPサーバーは、ユーザー資格証明を管理し、事前構成済のグループを使用してロール・ベースのアクセス制御(RBAC)を適用します。資格証明やグループ・メンバーシップなどのすべてのユーザー情報は、このOpenLDAPサーバーに格納されます。
デフォルトのLDAPサーバーの有効化
デフォルトのLDAPサーバーをテスト用に有効にする場合は、次を実行します。
https://controlplane.domainname/console/index.htmlでBlockchain Platform Managerを開きます。obpadminユーザー名およびインストール時に指定したパスワードを使用して、Blockchain Platform Managerにログインします。- 「構成」ページで「認証サーバー」を選択します。
- 「保存してアクティブに設定」を選択します。
- 「ユーザーの追加」を選択して、新しいユーザーを追加します。
- Blockchain Platform Manager管理者ユーザーを作成します。Blockchain Platform Managerからログアウトすると、インストールによって作成されたデフォルトの
obpadminユーザーではなく、このユーザーで再度ログインできます。 - 必要に応じて他のユーザーを追加します。承認の詳細は、User Groups and Rolesを参照してください。
トークン発行およびグループ・メンバーシップ伝播
インスタンスが作成されると、Blockchain Platform Managerは認証サーバーを構成して、ユーザー・アイデンティティや関連するクライアント/パーティ情報など、必要な要求によるトークン発行を有効にします。各トークンには、ペイロード要求にカプセル化されたグループ・メンバーシップ情報が含まれます。インスタンス・コンポーネントは、これらの要求を使用して、ワークロード・ポッドへの外部アクセスを認可またはブロックします。
ユーザーをOpenLDAPサーバーに直接追加するには、jXplorerなどのOpenLDAPブラウザを使用します。Blockchain Platform Manager管理者は、インストール時に提供された管理者のユーザー名とパスワードを使用して、SSLを有効にしてopenldap.<cp-name>.<cp-domain>:443に接続できます。接続すると、管理者はユーザーを追加したり、グループを割り当てたり変更したりして、適切なアクセス・レベルを与えることができます。