Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Делегирование управления пользователями Привет! Похоже, вы хотите делегировать управление пользователями. Отлично! Вот как это сделать: 1. Откройте панель управления. 2. Перейдите в раздел "Управление пользователями". 3. Выберите "Делегирование". 4.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Делегирование управления пользователями Привет! Похоже, вы хотите делегировать управление пользователями. Отлично! Вот как это сделать: 1. Откройте панель управления. 2. Перейдите в раздел "Управление пользователями". 3. Выберите "Делегирование". 4., Proxmox Виртуальная Среда
     
    Diabolic487
    Guest
    #1
    0
    10.06.2025 14:18:00
    Привет! Я пытаюсь настроить некую систему делегирования управления пользователями, чтобы я мог назначить пользователя администратором группы/пула, чтобы он мог создавать/изменять/удалять пользователей в пределах своей ограниченной области (например, пула). Я нашёл эту тему прошлого года, где пользователь имел те же требования, что и я, предполагая, что это напрямую невозможно в Proxmox.

    V Тред 'Администратор пула?' 1 мая 2024 г.

    Привет всем, у меня настроен кластер ProxMox 8.0.3 и я хочу добавить группу подрядчиков со своим собственным администратором. Затем создать пул виртуальных машин, которым группа сможет пользоваться, администратором которой будет администратор группы. В идеале я хотел бы, чтобы администратор группы мог добавлять и удалять пользователей и создавать и удалять виртуальные машины, но только в рамках пула / группы, в которой они состоят. Я смог создать пользователей, которые могут входить в систему и видеть только виртуальные машины в /pool/Contract, что, я думаю, даст мне то, что нужно для большинства пользователей. Но администратор не может создавать / удалять виртуальные машины или пользователей без добавления на верхний уровень... voidindigo

    Ответы: 5

    Форум: Proxmox VE: Установка и настройка

    Итак, мой вопрос таков: возможно ли имитировать это поведение с помощью сторонних инструментов? Например, есть ли какие-нибудь приложения LDAP, которые позволяют осуществлять подобное управление пользователями, которое затем можно синхронизировать с Proxmox? Моя первая попытка заключалась в использовании Authentik, но, похоже, у него аналогичные ограничения: создание и удаление пользователей — это глобальная операция, требующая глобальных разрешений, а не разрешений, связанных с определенной областью. Буду признателен за любую помощь в этом вопросе.
     
     
     
    aabraham
    Guest
    #2
    0
    10.06.2025 16:50:00
    Привет, Diablic487! OpenID и/или OpenLDAP тебе подойдут? Keycloak и Zitadel — два неплохих OpenID-провайдера (ссылки ниже). LDAP тоже может быть полезен, и PVE имеет некоторую «родную» поддержку OpenLDAP, то есть мы предлагаем контейнерный шаблон OpenLDAP от Turnkey Linux.

    Keycloak: https://www.keycloak.org/
    Zitadel: https://zitadel.com/

    Обрати внимание, что поддержка Zitadel пока не появилась.
     
     
     
    Diabolic487
    Guest
    #3
    0
    10.06.2025 17:19:00
    Спасибо за ссылки, я изучу их! Я не привязана к какой-то конкретной технологии или протоколу, главное, чтобы моя задача была выполнена, каким бы способом я к этому не пришла. Похоже, делегирование управления пользователями в области безопасности – не очень распространенное решение, возможно, поэтому и инструментов для этого просто нет?
     
     
     
    aabraham
    Guest
    #4
    0
    10.06.2025 17:41:00
    Если не хочешь делать это через scopes, то OpenLDAP, вероятно, будет лучшим выбором, учитывая, что намного проще делегировать разные привилегии через веб-интерфейс.
     
     
     
    Diabolic487
    Guest
    #5
    0
    10.06.2025 17:47:00
    Да, я думаю, веб-интерфейс был бы идеальным решением для моей задачи. Поддерживает ли OpenLDAP возможности управления пользователями по областям, например, создание и удаление пользователей только в пределах определенной группы? Как я писал в предыдущем сообщении, у меня есть подрядчики, которые хотят самостоятельно управлять своими пользователями, и я не хочу давать им какие-либо права вне этого узкого контекста. Более конкретно, я хочу избежать необходимости самостоятельно заниматься управлением их пользователями, если это вообще возможно.
     
     
     
    aabraham
    Guest
    #6
    0
    10.06.2025 17:53:00
    Я толком не знаю, какие LDAP-клиенты существуют, чтобы это сделать, но OpenLDAP существует уже много лет, кто-нибудь, наверное, сделал какой-нибудь клиент (клиенты), который (которые) позволяют это сделать.
     
     
     
    aabraham
    Guest
    #7
    0
    10.06.2025 17:54:00
    Может, эта ссылка тебе поможет: https://www.turnkeylinux.org/openldap
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры