Bỏ qua để đến nội dung

Bật bảo mật & xác thực

Mặc định khi thử nghiệm, OpenMetadata có thể chạy không xác thực — nhưng với mọi môi trường có người dùng thật, bật bảo mật là bắt buộc.

LớpCâu hỏiTài liệu
Authentication (xác thực)Bạn là ai?Bài này + các bài SSO
Authorization (phân quyền)Bạn được làm gì?Roles & Policies
  • Basic Authentication: tài khoản/mật khẩu nội bộ OpenMetadata (đơn giản, hợp môi trường nhỏ).
  • SSO: tích hợp nhà cung cấp danh tính của tổ chức — Google, Okta, Azure AD, Auth0, Keycloak, Cognito, OneLogin, SAML/OIDC, LDAP.
  • Bot (vd ingestion) xác thực bằng JWT token, không phải tài khoản người.
  • Token gắn với một bot user có quyền phù hợp — nguyên tắc quyền tối thiểu.
  • Đây là cách Ingestion Framework gọi API Server an toàn.
  1. Chọn phương thức xác thực (basic hay SSO).
  2. Cấu hình theo phương án triển khai (env/Helm values).
  3. Bật SSL/TLS (LDAP & SSL).
  4. Quản bí mật qua Secrets Manager.
  5. Thiết lập RBAC.
Chia sẻ: