Gerenciamento de Usuários com OpenLDAP

O Blockchain Platform Manager usa um servidor OpenLDAP integrado para o IAM (Identity and Access Management) inicial durante a instalação. Esse servidor OpenLDAP gerencia credenciais de usuário e impõe o RBAC (Role-Based Access Control) usando grupos pré-configurados. Todas as informações do usuário, como credenciais e associações de grupo, são armazenadas neste servidor OpenLDAP.

Ativando o Servidor LDAP Padrão

Se você optar por ativar o servidor LDAP padrão para teste, faça o seguinte:

  1. Abra o Blockchain Platform Manager em https://controlplane.domainname/console/index.html.
  2. Faça log-in no Blockchain Platform Manager usando o nome de usuário obpadmin e a senha que você forneceu durante a instalação.
  3. Na página Configuração, selecione Servidores de Autenticação.
  4. Selecione Salvar e Definir Ativo.
  5. Adicione um novo usuário selecionando Adicionar Usuário.
  6. Crie o usuário Administrador do Blockchain Platform Manager. Depois de fazer logout do Blockchain Platform Manager, você poderá fazer log-in novamente com esse usuário em vez do usuário obpadmin padrão criado pela instalação.
  7. Adicione outros usuários conforme necessário. Consulte Grupos de Usuários e Atribuições para obter detalhes sobre autorização.

Emissão de Token e Propagação de Associação de Grupo

Quando uma instância é criada, o Blockchain Platform Manager configura o servidor de autenticação para ativar a emissão de token com as reivindicações necessárias, incluindo a identidade do usuário e as informações relevantes do cliente/parte. Cada token inclui informações de associação do grupo, encapsuladas em uma reivindicação de payload. Os componentes da instância usam essas reivindicações para autorizar ou bloquear o acesso externo aos pods de carga de trabalho.

Você pode adicionar usuários diretamente ao servidor OpenLDAP usando navegadores OpenLDAP, como jXplorer. Os administradores do Blockchain Platform Manager podem usar o nome de usuário e a senha do administrador que foram fornecidos durante a instalação para estabelecer conexão com openldap.<cp-name>.<cp-domain>:443 com SSL ativado. Depois de conectados, os administradores podem adicionar usuários e atribuir ou modificar grupos para fornecer os níveis de acesso apropriados.