OpenLDAP를 사용한 사용자 관리
Blockchain Platform Manager는 설치 중에 초기 IAM(ID 및 액세스 관리)에 통합 OpenLDAP 서버를 사용합니다. 이 OpenLDAP 서버는 사용자 자격 증명을 관리하고 미리 구성된 그룹을 사용하여 RBAC(역할 기반 액세스 제어)를 적용합니다. 인증서 및 그룹 멤버쉽과 같은 모든 사용자 정보는 이 OpenLDAP 서버에 저장됩니다.
기본 LDAP 서버 사용
테스트를 위해 기본 LDAP 서버를 사용으로 설정하도록 선택한 경우 다음을 수행합니다.
https://controlplane.domainname/console/index.html에서 Blockchain Platform Manager를 엽니다.- 설치 중 제공한
obpadmin사용자 이름과 비밀번호를 사용하여 Blockchain Platform Manager에 로그인합니다. - 구성 페이지에서 인증 서버를 선택합니다.
- 저장 및 활성 설정을 선택합니다.
- 사용자 추가를 선택하여 새 사용자를 추가합니다.
- Blockchain Platform Manager 관리자 사용자를 생성합니다. Blockchain Platform Manager에서 로그아웃하면 설치에서 만든 기본
obpadmin사용자가 아닌 이 사용자로 다시 로그인할 수 있습니다. - 필요에 따라 다른 사용자를 추가합니다. 권한 부여에 대한 자세한 내용은 User Groups and Roles을 참조하십시오.
토큰 발행 및 그룹 멤버쉽 전파
인스턴스가 생성되면 Blockchain Platform Manager는 사용자 ID 및 관련 클라이언트/당사자 정보를 포함하여 필수 클레임으로 토큰 발행을 사용하도록 인증 서버를 구성합니다. 각 토큰에는 페이로드 클레임에 캡슐화된 그룹 멤버쉽 정보가 포함됩니다. 인스턴스 구성요소는 이러한 클레임을 사용하여 워크로드 POD에 대한 외부 액세스를 승인하거나 차단합니다.
jXplorer와 같은 OpenLDAP 브라우저를 사용하여 OpenLDAP 서버에 직접 사용자를 추가할 수 있습니다. Blockchain Platform Manager 관리자는 설치 중에 제공된 관리자 사용자 이름과 암호를 사용하여 SSL이 사용으로 설정된 openldap.<cp-name>.<cp-domain>:443에 연결할 수 있습니다. 연결되면 관리자는 사용자를 추가하고 그룹을 지정하거나 수정하여 적절한 액세스 레벨을 제공할 수 있습니다.