4 사용자 관리 및 ID 제공자

내장 OpenLDAP 서비스를 사용하거나 고유의 ID 제공자를 사용하도록 선택할 수 있습니다.

Blockchain Platform Manager는 LDAP 기반 인증 외에도 OIDC(OpenID Connect)를 통해 외부 ID 관리 시스템(IdM)과의 통합을 지원합니다. 이를 통해 향상된 상호 운용성을 위해 산업 표준 인증 프로토콜을 사용할 수 있습니다.

OpenLDAP를 사용하는 경우 LDAP에서 사용자를 생성한 다음 Blockchain Platform Manager에 로그인할 수 있습니다.

외부 OIDC 제공자를 사용하는 경우 제공자에 기밀 클라이언트를 생성하고, Blockchain Platform Manager에 로그인하고, 기밀 클라이언트의 클라이언트 인증서로 구성을 저장한 다음, 저장하고 활성으로 표시해야 합니다. 그런 다음 제공자의 기밀 클라이언트에서 재지정 URI로 구성할 수 있는 Blockchain Platform Manager 콜백 URL을 받게 됩니다. 이 후 기밀 클라이언트에 지정된 제공자의 모든 사용자가 Blockchain Platform Manager 콘솔에 로그인할 수 있습니다.

모든 그룹은 Blockchain Platform Manager에서 예상대로 제공자에 생성되어야하며, 원하는 사용자는 그룹에 매핑되어야하며 사용자와 그룹 모두 제공자의 기밀 클라이언트에 할당되어야합니다. 사용자의 그룹 멤버쉽을 통해 적용되는 플랫폼의 역할 기반 액세스 제어입니다.

참고:

설치당 하나의 ID 제공자만 허용됩니다. 기본 OpenLDAP ID 제공자를 사용으로 설정한 다음 외부 OIDC 제공자를 사용으로 설정할 수 없습니다.