StarGate¶
プレーン: アイデンティティプレーン(DotID の一部)
目的¶
Identity Plane を管理するための内部 Web アプリケーション。AWS の Gandalf(門番)の精神にちなんで命名されています。StarGate は、ユーザー、組織、アカウント、ポリシー、開発者登録を管理するための統合管理インターフェースを提供します。
責務¶
ユーザー管理(一覧表示、検索、詳細表示)
組織およびアカウントの管理
IAM ポリシーおよびグループの管理
アクション名前空間および権限セットの設定
開発者アプリ登録の承認ワークフロー
監査ログの表示とフィルタリング
システムヘルスダッシュボード
技術¶
コンポーネント |
技術 |
|---|---|
フレームワーク |
React + TypeScript |
UI ライブラリ |
IBM Carbon Design System |
認証 |
keycloak-js (PKCE) |
Keycloak 管理 |
@keycloak/keycloak-admin-client |
ビルド |
Vite |
ページ¶
ページ |
データソース |
説明 |
|---|---|---|
ダッシュボード |
認可 API |
サマリー件数とシステムヘルス |
ユーザー |
Keycloak 管理 API |
検索とページネーション付きのユーザー一覧 |
グループ |
認可 API |
アカウントごとの IAM グループ |
サービス |
Keycloak 管理 API |
OAuth2 クライアント一覧 |
組織 |
認可 API |
OU および SCP を含む組織階層 |
アカウント |
認可 API |
パスワードポリシー付きのアカウント一覧 |
名前空間 |
認可 API |
アクション名前空間および定義の管理 |
権限セット |
認可 API |
アカウントごとの IAM ポリシー |
承認 |
Dev2m API |
開発者アプリ登録キュー |
監査ログ |
認可 API |
フィルタリング機能付きイベントログ |
依存関係¶
サービス |
関係 |
|---|---|
DotID (Keycloak) |
認証(PKCE)、ユーザー/クライアント管理 |
認可サービス |
組織、アカウント、ポリシー、グループ、監査 |
Dev2m API |
開発者登録承認ワークフロー |
デプロイ¶
環境 |
URL |
|---|---|
本番環境 |
|
ローカル開発 |
|