4 使用者管理和身分識別提供者
您可以選擇使用內建的 OpenLDAP 服務,或使用您自己的身分識別提供者。
除了 LDAP 認證之外,Blockchain Platform Manager 還支援透過 OpenID Connect (OIDC) 與外部身分識別管理系統 (IdM) 整合。這樣就能使用業界標準的認證協定來加強互通性。
如果您使用 OpenLDAP,可以在 LDAP 中建立使用者,然後登入 Blockchain Platform Manager。
如果您使用外部 OIDC 提供者,則必須在提供者中建立機密從屬端、登入區塊鏈平台管理程式、使用機密從屬端的從屬端證明資料儲存組態,然後儲存並標示為作用中。接著,您會收到 Blockchain Platform Manager 回呼 URL,您可以在提供者中的機密從屬端中設定為重導 URI。在此之後,提供者中指派給機密從屬端的任何使用者都可以登入「區塊鏈平台管理程式」主控台。
所有群組都必須在「區塊鏈平台管理程式」中如預期般在提供者中建立,所需的使用者必須對應至群組,且使用者和群組必須指派給提供者中的機密從屬端。平台中透過使用者群組成員身分強制執行的角色式存取控制。
備註:
每項安裝只允許一個身分識別提供者。您無法同時啟用預設 OpenLDAP 身分識別提供者,然後啟用外部 OIDC 提供者。