4 Gerenciamento de Usuários e Provedores de Identidade

Você pode optar por usar o serviço OpenLDAP integrado ou usar seu próprio provedor de identidades.

Além da autenticação baseada em LDAP, o Blockchain Platform Manager suporta integração com sistemas externos de Gerenciamento de Identidades (IdMs) via OpenID Connect (OIDC). Isso permite o uso de protocolos de autenticação padrão do setor para maior interoperabilidade.

Se você usar o OpenLDAP, poderá criar usuários no LDAP, que poderão fazer log-in no Blockchain Platform Manager.

Se você usar um provedor OIDC externo, deverá criar um cliente confidencial no provedor, fazer login no Blockchain Platform Manager, salvar a configuração com as credenciais do cliente confidencial e, em seguida, salvá-la e marcá-la como ativa. Você receberá um URL de callback do Blockchain Platform Manager que pode ser configurado como um URI de redirecionamento no cliente confidencial do provedor. Depois disso, qualquer usuário no provedor designado ao cliente confidencial pode fazer log-in no console do Blockchain Platform Manager.

Todos os grupos devem ser criados no provedor conforme esperado no Gerenciador do Blockchain Platform, os usuários desejados devem ser mapeados para os grupos e os usuários e os grupos devem ser atribuídos ao cliente confidencial no provedor. Controle de acesso baseado em função na plataforma aplicado por meio da associação de grupos de usuários.

Observação:

Somente um provedor de identidades é permitido por instalação. Não é possível ativar o provedor de identidades OpenLDAP padrão e, em seguida, ativar um provedor OIDC externo.