使用 OpenLDAP 進行使用者管理
Blockchain Platform Manager 在安裝期間使用整合式 OpenLDAP 伺服器進行初始身分識別和存取管理 (IAM)。此 OpenLDAP 伺服器會使用預先設定的群組來管理使用者證明資料,並強制執行以角色為基礎的存取控制 (RBAC)。所有使用者資訊 (例如證明資料和群組成員身分) 都會儲存在此 OpenLDAP 伺服器上。
啟用預設 LDAP 伺服器
如果您選擇啟用預設 LDAP 伺服器進行測試,請執行下列作業:
- Open Blockchain Platform Manager,位於
https://controlplane.domainname/console/index.html。 - 使用您在安裝期間提供的
obpadmin使用者名稱和密碼,登入 Blockchain Platform Manager。 - 在組態頁面上,選取認證伺服器。
- 選取儲存並設定作用中。
- 選取新增使用者來新增使用者。
- 建立 Blockchain Platform Manager 管理員使用者。登出區塊鏈平台管理員後,您可以使用此使用者重新登入,而不是安裝所建立的預設
obpadmin使用者。 - 視需要新增任何其他使用者。如需有關授權的詳細資訊,請參閱使用者群組和角色。
權杖發行與群組成員傳輸
建立執行處理時,Blockchain Platform Manager 會設定認證伺服器,以透過必要的宣告啟用權杖發出,包括使用者識別和相關的從屬端 / 關係人資訊。每個權杖都包含包含在有效負載宣告中的群組成員身分資訊。執行處理元件會使用這些宣告來授權或封鎖對工作負載 Pod 的外部存取。
您可以使用 OpenLDAP 瀏覽器 (例如 jXplorer),直接將使用者新增至 OpenLDAP 伺服器。Blockchain Platform Manager 管理員可以使用安裝期間所提供的管理員使用者名稱和密碼,連線到啟用 SSL 的 openldap.<cp-name>.<cp-domain>:443。連線之後,管理員就可以新增使用者並指派或修改群組,以提供適當的存取層次。