Gerenciamento de Usuários com OpenLDAP
O Blockchain Platform Manager usa um servidor OpenLDAP integrado para o IAM (Identity and Access Management) inicial durante a instalação. Esse servidor OpenLDAP gerencia credenciais de usuário e impõe o RBAC (Role-Based Access Control) usando grupos pré-configurados. Todas as informações do usuário, como credenciais e associações de grupo, são armazenadas neste servidor OpenLDAP.
Ativando o Servidor LDAP Padrão
Se você optar por ativar o servidor LDAP padrão para teste, faça o seguinte:
- Abra o Blockchain Platform Manager em
https://controlplane.domainname/console/index.html. - Faça log-in no Blockchain Platform Manager usando o nome de usuário
obpadmine a senha que você forneceu durante a instalação. - Na página Configuração, selecione Servidores de Autenticação.
- Selecione Salvar e Definir Ativo.
- Adicione um novo usuário selecionando Adicionar Usuário.
- Crie o usuário Administrador do Blockchain Platform Manager. Depois de fazer logout do Blockchain Platform Manager, você poderá fazer log-in novamente com esse usuário em vez do usuário
obpadminpadrão criado pela instalação. - Adicione outros usuários conforme necessário. Consulte Grupos de Usuários e Atribuições para obter detalhes sobre autorização.
Emissão de Token e Propagação de Associação de Grupo
Quando uma instância é criada, o Blockchain Platform Manager configura o servidor de autenticação para ativar a emissão de token com as reivindicações necessárias, incluindo a identidade do usuário e as informações relevantes do cliente/parte. Cada token inclui informações de associação do grupo, encapsuladas em uma reivindicação de payload. Os componentes da instância usam essas reivindicações para autorizar ou bloquear o acesso externo aos pods de carga de trabalho.
Você pode adicionar usuários diretamente ao servidor OpenLDAP usando navegadores OpenLDAP, como jXplorer. Os administradores do Blockchain Platform Manager podem usar o nome de usuário e a senha do administrador que foram fornecidos durante a instalação para estabelecer conexão com openldap.<cp-name>.<cp-domain>:443 com SSL ativado. Depois de conectados, os administradores podem adicionar usuários e atribuir ou modificar grupos para fornecer os níveis de acesso apropriados.