ローカル・ユーザー・レジストリーの作成

ローカル・ユーザー・レジストリー (LUR) を作成して、 API Managerのユーザー認証を提供することができます。

このタスクについて

ローカル・ユーザー・レジストリー (LUR) は、API Connect に組み込まれているデフォルトのユーザー・レジストリーです。 LUR は API Connect に組み込まれているローカル・データベースです。 API Connect のインストール中に、2 つのデフォルト LUR がインストールされて構成されます。 これらは削除できません。 デフォルトの admin ユーザー・アカウントはプロバイダーの LUR に保管されます。

API Manager を使用して、プロバイダー組織で使用する追加のローカル・ユーザー・レジストリーを作成できます。

ユーザー・レジストリーを構成するには、以下のいずれかのロールが必要です。

  • 管理者
  • 組織の所有者
  • 次の役割を持つカスタム役割:Settings: Manage権限

手順

新規 LUR を構成するには、以下のステップに従います。

  1. API Managerで、 リソース 「リソース」をクリックします。
  2. 組織内の現在のユーザー・レジストリーのリストを表示するには、 「ユーザー・レジストリー」 を選択します。
  3. 「ユーザー・レジストリー」 セクションで 「作成」 をクリックします。
    重要セルフサービス・オンボーディングが有効になっている場合や、いずれかのサイトでアカウントの削除が予想される場合は、 API ManagerDeveloper Portal の間、または Developer Portal サイト間でユーザ登録を共有しないでください。 別々のレジストリーが同じバックエンド認証プロバイダー (例えば、LDAP サーバー) を指している場合でも、それらに対して別々のユーザー・レジストリーを作成する必要があります。 この分離により、 API Managerが同じ要件を必要としなくても、 Developer Portalがカタログ全体で一意の電子メールアドレスを維持できるようになる。 また、ユーザが Developer Portalからアカウントを削除し、 API Managerへのアクセスに影響する問題も回避できる。
  4. ユーザー・レジストリーのタイプとして 「ローカル・ユーザー・レジストリー」 を選択し、以下の情報を入力します。
    フィールド 説明
    タイトル (必須) 画面で使用するための説明的な名前を入力します。
    名前 (必須) CLI コマンドで使用される名前です。 名前は自動生成される。 ユーザー・レジストリーを管理するための CLI コマンドについて詳しくは、 ツールキット CLI リファレンス資料を参照してください。
    表示名 (必須) ユーザー・インターフェースへのログイン時または API Manager アカウントのアクティブ化時にユーザーが選択するために表示される名前。
    注: 開発者ポータル は、 Display Nameではなく、ログイン・ページでユーザー・レジストリーをレンダリングする際に、ユーザー・レジストリーの Title を使用します。
    要約 (オプション) 簡単な説明を入力します。
    大/小文字を区別する ユーザー名で大/小文字を区別する場合は、この設定を選択します。
    注: 開発者ポータル では、大/小文字を区別するユーザー名はサポートされていません。
    注: 少なくとも 1 人のユーザーがレジストリーにオンボードされた後は、この設定を変更することはできません。
    E メールは必須です ユーザーのオンボーディング・プロセスの一部として E メール・アドレスが必要な場合は、このチェック・ボックスを選択します。 これを選択した場合、ソース ID プロバイダーは、オンボーディング時に認証プロセスの一部として E メール・アドレスを提供する必要があります。
    注: 電子メールアドレスは、 Cloud Manager または API Manager へのオンボーディングにはデフォルトでは必要ありませんが、 Developer Portal へのオンボーディングには必要です。
    固有の E メール・アドレス E メール・アドレスがユーザー・レジストリー内で固有でなければならない場合は、このチェック・ボックスを選択します。 新規ローカル・ユーザー・レジストリーの場合、この設定は常に選択されます。そのため、E メール・アドレスがユーザー・レコードに含まれている場合、それらは固有でなければなりません。 ただし、既存のローカル・ユーザー・レジストリーの場合は、この設定を編集できます。
    注意: 開発者ポータルのすべてのアカウントは、同じサイトの異なるユーザ登録を含め、サイト管理者アカウントを含め、一意の電子メールアドレスを持っている必要があります。
  5. 「保存」をクリックします。
  6. ユーザー・レジストリーをサンドボックス・カタログに追加します。 カタログの作成および構成を参照してください。

結果

新しいローカルユーザーレジストリが API Managerで利用可能になりました。