ローカル・ユーザー・レジストリー (LUR) を作成して、 API Managerのユーザー認証を提供することができます。
このタスクについて
ローカル・ユーザー・レジストリー (LUR) は、API Connect に組み込まれているデフォルトのユーザー・レジストリーです。 LUR は API Connect に組み込まれているローカル・データベースです。 API Connect のインストール中に、2 つのデフォルト LUR がインストールされて構成されます。 これらは削除できません。 デフォルトの admin ユーザー・アカウントはプロバイダーの LUR に保管されます。
API Manager を使用して、プロバイダー組織で使用する追加のローカル・ユーザー・レジストリーを作成できます。
ユーザー・レジストリーを構成するには、以下のいずれかのロールが必要です。
- 管理者
- 組織の所有者
- 次の役割を持つカスタム役割:Settings: Manage権限
手順
新規 LUR を構成するには、以下のステップに従います。
- API Managerで、
「リソース」をクリックします。
- 組織内の現在のユーザー・レジストリーのリストを表示するには、 「ユーザー・レジストリー」 を選択します。
- 「ユーザー・レジストリー」 セクションで 「作成」 をクリックします。
重要セルフサービス・オンボーディングが有効になっている場合や、いずれかのサイトでアカウントの削除が予想される場合は、 API Manager と Developer Portal の間、または Developer Portal サイト間でユーザ登録を共有しないでください。 別々のレジストリーが同じバックエンド認証プロバイダー (例えば、LDAP サーバー) を指している場合でも、それらに対して別々のユーザー・レジストリーを作成する必要があります。 この分離により、 API Managerが同じ要件を必要としなくても、 Developer Portalがカタログ全体で一意の電子メールアドレスを維持できるようになる。 また、ユーザが Developer Portalからアカウントを削除し、 API Managerへのアクセスに影響する問題も回避できる。
- ユーザー・レジストリーのタイプとして 「ローカル・ユーザー・レジストリー」 を選択し、以下の情報を入力します。
| フィールド |
説明 |
| タイトル (必須) |
画面で使用するための説明的な名前を入力します。 |
| 名前 (必須) |
CLI コマンドで使用される名前です。 名前は自動生成される。 ユーザー・レジストリーを管理するための CLI コマンドについて詳しくは、 ツールキット CLI リファレンス資料を参照してください。 |
| 表示名 (必須) |
ユーザー・インターフェースへのログイン時または API Manager アカウントのアクティブ化時にユーザーが選択するために表示される名前。
注: 開発者ポータル は、 Display Nameではなく、ログイン・ページでユーザー・レジストリーをレンダリングする際に、ユーザー・レジストリーの Title を使用します。
|
| 要約 (オプション) |
簡単な説明を入力します。 |
| 大/小文字を区別する |
ユーザー名で大/小文字を区別する場合は、この設定を選択します。 注: 開発者ポータル では、大/小文字を区別するユーザー名はサポートされていません。
注: 少なくとも 1 人のユーザーがレジストリーにオンボードされた後は、この設定を変更することはできません。
|
| E メールは必須です |
ユーザーのオンボーディング・プロセスの一部として E メール・アドレスが必要な場合は、このチェック・ボックスを選択します。 これを選択した場合、ソース ID プロバイダーは、オンボーディング時に認証プロセスの一部として E メール・アドレスを提供する必要があります。 注: 電子メールアドレスは、 Cloud Manager または API Manager へのオンボーディングにはデフォルトでは必要ありませんが、 Developer Portal へのオンボーディングには必要です。
|
| 固有の E メール・アドレス |
E メール・アドレスがユーザー・レジストリー内で固有でなければならない場合は、このチェック・ボックスを選択します。 新規ローカル・ユーザー・レジストリーの場合、この設定は常に選択されます。そのため、E メール・アドレスがユーザー・レコードに含まれている場合、それらは固有でなければなりません。 ただし、既存のローカル・ユーザー・レジストリーの場合は、この設定を編集できます。 注意: 開発者ポータルのすべてのアカウントは、同じサイトの異なるユーザ登録を含め、サイト管理者アカウントを含め、一意の電子メールアドレスを持っている必要があります。
|
- 「保存」をクリックします。
- ユーザー・レジストリーをサンドボックス・カタログに追加します。 カタログの作成および構成を参照してください。
結果
新しいローカルユーザーレジストリが API Managerで利用可能になりました。