<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: [РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме [РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 14:23:08 +0300</pubDate>
		<item>
			<title>[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365148/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov">[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет всем. Причина, по которой я не написал это для использования API, в том, что у моего кластера нет прямого доступа к интернету, он работает исключительно через частную VPN. Поэтому отправка данных в API для меня не вариант. Однако получение данных работает хорошо в моем случае. Вот почему я также упоминаю, что безопасность не была для меня самой большой проблемой, так как прямого доступа к интернету нет. Установка Ruby — это совсем незначительные затраты. Однако это только первый концепт, возможно, кто-то сможет его улучшить. <br />
			<i>26.12.2019 06:11:00, Donovan Hoare.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365148/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365148/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</guid>
			<pubDate>Thu, 26 Dec 2019 06:11:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365147/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov">[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			LDAP-группа была запланирована для PVE 6.1, но мы всё ещё ждём. <br />
			<i>24.12.2019 12:36:00, T.Herrmann.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365147/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365147/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</guid>
			<pubDate>Tue, 24 Dec 2019 12:36:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365146/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov">[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			@Alwin, я понимаю ваше заявление, но: эта позиция противоречит концепции управления, принятой большинством компаний. Администрирование в условиях неинтеграции означает дополнительные задачи для IT-администрации (даже если администрирование PVE должно быть ограничено малым числом пользователей). В некоторых случаях это может даже повлиять на решение не использовать PVE как решение. Я понимаю, что разработка таких функций — это настоящая головная боль, но с моей точки зрения продукт PVE занял бы лучшее положение, если бы он мог вписаться в варианты аутентификации и авторизации, такие как: - LDAP группа - SAML2. Если бы у меня были возможности для разработки подобных функций, я бы полностью погрузился в это, чтобы завершить работу... к сожалению, чтобы начать делать вклад, мне пришлось бы начинать с нуля, накапливать знания, а затем изучать текущий модуль и разрабатывать полноценный модуль аутентификации. <br />
			<i>20.12.2019 01:57:00, Glowsome.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365146/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365146/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</guid>
			<pubDate>Fri, 20 Dec 2019 01:57:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365145/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov">[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			See here -&gt; <noindex><a href="https://bugzilla.proxmox.com/show_bug.cgi?id=544" target="_blank" rel="nofollow" >https://bugzilla.proxmox.com/show_bug.cgi?id=544</a></noindex> <br />
			<i>16.12.2019 10:19:00, Alwin.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365145/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365145/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</guid>
			<pubDate>Mon, 16 Dec 2019 10:19:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365144/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov">[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			@Alwin, поскольку PVE имеет стандартную возможность LDAP, я бы даже предложил ее улучшение. Текущая функция нацелена только на аутентификацию через сопоставление UID (или другого выбранного атрибута), поэтому было бы хорошо расширить ее, чтобы включить членство в группе, которое затем перечисляет права. Таким образом, необходимость в указании атрибутов на нескольких машинах отпадет. Например, если вы используете LDAP: создавайте группы в соответствии с ролями доступа, как это сделано в PVE. При аутентификации через LDAP не только аутентифицируйте пользователя, но и после аутентификации извлекайте роли доступа и применяйте их к аутентифицированному пользователю. Как администратор, я придерживаюсь стандарта "единой точки управления". В моем случае это LDAP-совместимый каталог (eDirectory), где, если возможно, проводятся не только аутентификация, но и авторизация на основе членства в группе или других атрибутов. Поэтому автоматизация этого процесса в PVE даст огромное преимущество в управлении. <br />
			<i>14.12.2019 01:49:00, Glowsome.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365144/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365144/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</guid>
			<pubDate>Sat, 14 Dec 2019 01:49:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365143/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov">[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Как вариант, вы можете запустить этот скрипт удаленно и использовать API. Таким образом, вам не нужно будет устанавливать ruby на узлах, и вы сможете нацеливаться на любой узел в кластере. <br />
			<i>13.12.2019 11:51:00, Alwin.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365143/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365143/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</guid>
			<pubDate>Fri, 13 Dec 2019 11:51:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message365142/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov">[РЕШЕНО] Руководство: Автоматическое добавление пользователей LDAP в Realm Proxmox в качестве администраторов</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет всем. Ниже представлено мое решение для автоматического добавления пользователей Proxmox из базы данных LDAP. Я написал этот Ruby-скрипт, так как мне стало неудобно добавлять пользователя в свою LDAP-базу, а затем вручную переходить в 20+ кластеров Proxmox и добавлять пользователей в область. Это больше не было для меня вариантом. Итак, что делает этот Ruby-скрипт: он подключается к моему LDAP-серверу и ищет пользователей в группе proxmoxusers. Затем он перебирает участников в списке и добавляет их как пользователей в Proxmox в области LDAP, а затем добавляет их в группы администраторов. Вам нужно будет отредактировать настройки для DC, имен пользователей и паролей. Затем я использую crontab, чтобы вызывать скрипт каждый час для добавления новых пользователей. Обратите внимание, что я не беспокоюсь о безопасности, так как все это происходит в частных сетях и с ограниченными IP-адресами, так что, пожалуйста, будьте осторожны, как вы это запускаете. Я также не делаю проверку на наличие пользователя в Proxmox, он просто попытается добавить его снова; Proxmox просто не добавит, если он уже добавлен. Надеюсь, это поможет. Как указано на изображении, мой LDAP-сервер имеет организационную единицу (OU) под названием groups; у меня также есть posix-группа под названием proxmoxusers Distinguished Name: cn=proxmoxusers,ou=groups,dc=example,dc=co,dc=za 1-й шаг. -&gt; В интерфейсе Proxmox Персонал -&gt; Разрешения -&gt; Аутентификация -&gt; Добавить LDAP-сервер Область: ldap Сервер: &lt;ldap_server_ip_or_hostname&gt; Основное доменное имя: ou=users,dc=example,dc=co,dc=za Имя атрибута пользователя: uid 2-й шаг -&gt; В консоли Proxmox Host Код: # apt install git python-mysqldb sshpass nano sudo ruby # gem install net-ldap # pveum groupadd admin -comment "Системные администраторы" # pveum aclmod / -group admin -role Administrator # echo "$((RANDOM%60)) */1 &nbsp; * * * &nbsp; root &nbsp; &nbsp;/media/atsscripts/getusercheck_proxmox.rb &gt;/dev/null 2&gt;&1" &gt;&gt; /etc/crontab Код: # mkdir /media/atsscripts/ # nano /media/atscripts/getusercheck_proxmox.rb { #Добавьте ниже #============================================================<WBR/>&shy; #!/usr/bin/env ruby #gem install net-ldap require 'rubygems' require 'net/ldap' ldap = Net::LDAP.new :host =&gt; '&lt;ldapserverip&gt;', :port =&gt; 389, :auth =&gt; { :method =&gt; :simple, :username =&gt; "cn=admin, dc=example, dc=co, dc=za", :password =&gt; "&lt;loginpassword&gt;" } filter = Net::LDAP::Filter.eq( "cn", "proxmoxusers*" ) treebase = "ou=groups,dc=example, dc=co, dc=za" ldap.search( :base =&gt; treebase, :filter =&gt; filter ) do |entry| puts "DN: #{entry.dn}" entry.each do |attribute, values| p attribute if "#{attribute}" == "memberuid" puts " &nbsp; #{attribute}:" values.each do |value| system("pveum useradd #{value}@ldap -comment 'Добавлено через ATS Script'") system("pveum usermod #{value}@ldap -group admin") puts " &nbsp; &nbsp; &nbsp;---&gt;#{value}" end end end end p ldap.get_operation_result #============================================================<WBR/>&shy; #Добавьте выше } chmod 770 /media/atscripts/getusercheck_proxmox.rb <br />
			<i>20.10.2019 11:48:00, Donovan Hoare.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message365142/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</link>
			<guid>http://proxmox.su/forum/messages/forum63/message365142/82258-resheno_-rukovodstvo_-avtomaticheskoe-dobavlenie-polzovateley-ldap-v-realm-proxmox-v-kachestve-administratorov</guid>
			<pubDate>Sun, 20 Oct 2019 11:48:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
