StarGate

プレーン: アイデンティティプレーンDotID の一部)

目的

Identity Plane を管理するための内部 Web アプリケーション。AWS の Gandalf(門番)の精神にちなんで命名されています。StarGate は、ユーザー、組織、アカウント、ポリシー、開発者登録を管理するための統合管理インターフェースを提供します。

責務

  • ユーザー管理(一覧表示、検索、詳細表示)

  • 組織およびアカウントの管理

  • IAM ポリシーおよびグループの管理

  • アクション名前空間および権限セットの設定

  • 開発者アプリ登録の承認ワークフロー

  • 監査ログの表示とフィルタリング

  • システムヘルスダッシュボード

技術

コンポーネント

技術

フレームワーク

React + TypeScript

UI ライブラリ

IBM Carbon Design System

認証

keycloak-js (PKCE)

Keycloak 管理

@keycloak/keycloak-admin-client

ビルド

Vite

ページ

ページ

データソース

説明

ダッシュボード

認可 API

サマリー件数とシステムヘルス

ユーザー

Keycloak 管理 API

検索とページネーション付きのユーザー一覧

グループ

認可 API

アカウントごとの IAM グループ

サービス

Keycloak 管理 API

OAuth2 クライアント一覧

組織

認可 API

OU および SCP を含む組織階層

アカウント

認可 API

パスワードポリシー付きのアカウント一覧

名前空間

認可 API

アクション名前空間および定義の管理

権限セット

認可 API

アカウントごとの IAM ポリシー

承認

Dev2m API

開発者アプリ登録キュー

監査ログ

認可 API

フィルタリング機能付きイベントログ

依存関係

サービス

関係

DotID (Keycloak)

認証(PKCE)、ユーザー/クライアント管理

認可サービス

組織、アカウント、ポリシー、グループ、監査

Dev2m API

開発者登録承認ワークフロー

デプロイ

環境

URL

本番環境

https://auth.flexgalaxy.com/admin/

ローカル開発

http://localhost:5173/admin/