Création d'un registre d'utilisateurs d' LDAP s dans API Manager
Vous pouvez utiliser l'interface utilisateur de l'API Manager pour configurer un registre d'utilisateurs LDAP spécifique à votre organisation afin de permettre l'authentification et l'intégration des utilisateurs pour le catalogue grand public. Les API peuvent également être sécurisées avec un registre d'utilisateurs LDAP.
Avant de commencer
Pour configurer un registre d'utilisateurs d' LDAP en tant que ressource dans API Manager, le répertoire « LDAP » doit être créé et renseigné afin de pouvoir être utilisé avec votre API Connect écosystème.
LDAP Les registres peuvent être utilisés pour sécuriser des API ou pour sécuriser un catalogue afin d'authentifier les utilisateurs du catalogue client.
L'un des rôles suivants est requis pour configurer un registre d'utilisateurs LDAP :
- Administrateur d'organisation
- Propriétaire
- Administrateur de topologie
- Rôle personnalisé avec leSettings: Managedroits
A propos de cette tâche
- Vous pouvez également créer et gérer des registres d'utilisateurs d' LDAP s à l'aide de l'interface de ligne de commande (CLI) de la boîte à outils pour développeurs. Pour plus d'informations, consultez la section « Utilisation de l'interface de ligne de commande (CLI) pour créer un registre d'utilisateurs LDAP spécifique à une organisation ».
- Les API API Connect REST peuvent également être utilisées pour créer et gérer des registres d'utilisateurs d' LDAP; consultez la documentation relative API Connect aux API REST.
- Vous pouvez associer des groupes d' LDAP s externes à des rôles API Connect d'utilisateur afin de mieux contrôler les accès des utilisateurs, mais cette configuration ne peut être effectuée qu'à l'aide de l'interface CLI de la boîte à outils pour développeurs; pour plus de détails, consultez la section « Utilisation de l'interface CLI pour créer un registre d'utilisateurs d' LDAP spécifique à une organisation ».
Vous créez un registre d'utilisateurs d' LDAP s en configurant un ensemble de propriétés dans l'interface utilisateur d'API Manager. Si vous souhaitez activer l'écriture dans les attributs ( LDAP ), vous devez remplir la section « Attribute Mapping » (Mappage des attributs) en cochant la case « User Managed » (Géré par l'utilisateur) et en indiquant le mappage entre les noms d'attributs de l' LDAP source et les API Connect valeurs cibles. Vous pouvez également modifier un registre pour qu'il soit à nouveau en lecture seule en décochant la case Géré par l'utilisateur. Pour que le registre soit accessible au catalogue des consommateurs, vous devez définir ce registre pour l'intégration des consommateurs dans le catalogue correspondant. Pour sécuriser les API avec un registre LDAP, vous devez configurer des définitions de sécurité.
Pour obtenir des informations générales sur l'authentification avec LDAP, consultez la page LDAP authentication.
Procédure
Active Directory, vous devez l'indiquer en utilisant la propriété "directory_type": "ad" dans la configuration de LDAP.Etape suivante
Si vous utilisez DataPower® API Gateway, votre administrateur cloud peut, s'il le souhaite, mettre à jour le service et activer la mise en pool des connexions LDAP afin d'améliorer les performances, comme expliqué dans la section « Enregistrement d'un service de passerelle ».
Si vous souhaitez rendre le registre des utilisateurs de l' LDAP e disponible pour l'authentification des utilisateurs du catalogue de consommateurs, vous devez l'activer dans le catalogue associé à ce catalogue de consommateurs. Cliquez sur le catalogue concerné, puis sur . Dans la section « Registres des utilisateurs du catalogue », cliquez sur « Modifier », sélectionnez le registre des utilisateurs, puis cliquez sur « Enregistrer ». Pour plus d'informations, consultez la section Création et configuration des catalogues.
- Pour utiliser l'authentification de base dans la définition de sécurité d'une API, consultez la section « Définition des schémas de sécurité pour l'authentification de base ».
- Pour utiliser cette option à des fins d'authentification dans la configuration de la sécurité des utilisateurs pour un fournisseur natif OAuth, consultez la section « Configuration de la sécurité des utilisateurs pour un fournisseur natif OAuth ».
As part of the iPass documentation update, we're adding the audience tag. Once the portal becomes available in iPass, we can delete the Consumer Catalog and remove the audience filter from the Developer Portal. https://jsw.ibm.com/browse/APICON-10493