使用 OpenLDAP 进行用户管理
Blockchain Platform Manager 在安装期间使用集成的 OpenLDAP 服务器进行初始身份和访问管理 (Identity and Access Management,IAM)。此 OpenLDAP 服务器使用预配置的组管理用户凭证并强制实施基于角色的访问控制 (Role-Based Access Control,RBAC)。凭证和组成员身份等所有用户信息都存储在此 OpenLDAP 服务器上。
启用默认 LDAP 服务器
如果选择启用默认 LDAP 服务器进行测试,请执行以下操作:
- Open Blockchain Platform Manager,网址为
https://controlplane.domainname/console/index.html。 - 使用
obpadmin用户名和您在安装期间提供的密码登录到 Blockchain Platform Manager。 - 在 Configuration(配置)页面上,选择 Authentication Servers(验证服务器)。
- 选择 Save and Set Active(保存并设置为活动)。
- 通过选择添加用户添加新用户。
- 创建 Blockchain Platform Manager 管理员用户。从 Blockchain Platform Manager 注销后,您可以使用此用户重新登录,而不是通过安装创建的默认
obpadmin用户。 - 根据需要添加任何其他用户。有关授权的详细信息,请参见 User Groups and Roles 。
令牌发布和组成员身份传播
创建实例时,Blockchain Platform Manager 会配置验证服务器,以便使用所需的声明(包括用户身份和相关的客户端/交易方信息)启用令牌发布。每个令牌包括封装在有效负载声明中的组成员资格信息。实例组件使用这些声明对工作负载云池进行授权或阻止外部访问。
可以使用 OpenLDAP 浏览器(例如 jXplorer)将用户直接添加到 OpenLDAP 服务器。Blockchain Platform Manager 管理员可以使用安装期间提供的管理员用户名和密码连接到启用了 SSL 的 openldap.<cp-name>.<cp-domain>:443。连接后,管理员可以添加用户并分配或修改组以提供适当的访问级别。