使用 OpenLDAP 進行使用者管理

Blockchain Platform Manager 在安裝期間使用整合式 OpenLDAP 伺服器進行初始身分識別和存取管理 (IAM)。此 OpenLDAP 伺服器會使用預先設定的群組來管理使用者證明資料,並強制執行以角色為基礎的存取控制 (RBAC)。所有使用者資訊 (例如證明資料和群組成員身分) 都會儲存在此 OpenLDAP 伺服器上。

啟用預設 LDAP 伺服器

如果您選擇啟用預設 LDAP 伺服器進行測試,請執行下列作業:

  1. Open Blockchain Platform Manager,位於 https://controlplane.domainname/console/index.html。
  2. 使用您在安裝期間提供的 obpadmin 使用者名稱和密碼,登入 Blockchain Platform Manager。
  3. 在組態頁面上,選取認證伺服器。
  4. 選取儲存並設定作用中。
  5. 選取新增使用者來新增使用者。
  6. 建立 Blockchain Platform Manager 管理員使用者。登出區塊鏈平台管理員後,您可以使用此使用者重新登入,而不是安裝所建立的預設 obpadmin 使用者。
  7. 視需要新增任何其他使用者。如需有關授權的詳細資訊,請參閱使用者群組和角色。

權杖發行與群組成員傳輸

建立執行處理時,Blockchain Platform Manager 會設定認證伺服器,以透過必要的宣告啟用權杖發出,包括使用者識別和相關的從屬端 / 關係人資訊。每個權杖都包含包含在有效負載宣告中的群組成員身分資訊。執行處理元件會使用這些宣告來授權或封鎖對工作負載 Pod 的外部存取。

您可以使用 OpenLDAP 瀏覽器 (例如 jXplorer),直接將使用者新增至 OpenLDAP 伺服器。Blockchain Platform Manager 管理員可以使用安裝期間所提供的管理員使用者名稱和密碼,連線到啟用 SSL 的 openldap.<cp-name>.<cp-domain>:443。連線之後,管理員就可以新增使用者並指派或修改群組,以提供適當的存取層次。