Настройка LDAP-аутентификации для агента для zVirt#
Система управления виртуализацией zVirt, благодаря интеграции с системой управления учетными данными и доступом Keycloack, позволяет подключать службы каталогов (например, Active Directory, FreeIPA или SambaDC), предоставлять доступ в ее порталы пользователям служб каталогов, разрешать им выполнение операций. Список поддерживаемых служб каталогов см. в документации zVirt.
Для того чтобы можно было использовать учетные данные пользователя службы каталогов при настройке виртуального устройства (агента для zVirt), необходимо выполнить следующие действия:
На портале Keycloack подключите необходимую службу каталогов согласно инструкции в документации zVirt.
Подготовьте учетные данные пользователя службы каталога. Можно использовать существующего пользователя или создать нового.
На портале администрирования zVirt:
В разделе Управление → Пользователи добавьте пользователя службы каталогов. При добавлении в поле Поиск необходимо выбрать internalsso (...).
Предоставьте добавленному пользователю такие же разрешения, как у пользователя
admin.
Убедитесь, что можно войти на портал управления zVirt с учетными данными этого пользователя.
После выполнения этих действий можно будет использовать учетные данные пользователя службы каталогов для автоматической или ручной настройки виртуального устройства. Имя пользователя необходимо указать в формате <name>@internalsso.