Настройка LDAP-аутентификации для агента для zVirt

Настройка LDAP-аутентификации для агента для zVirt#

Система управления виртуализацией zVirt, благодаря интеграции с системой управления учетными данными и доступом Keycloack, позволяет подключать службы каталогов (например, Active Directory, FreeIPA или SambaDC), предоставлять доступ в ее порталы пользователям служб каталогов, разрешать им выполнение операций. Список поддерживаемых служб каталогов см. в документации zVirt.

Для того чтобы можно было использовать учетные данные пользователя службы каталогов при настройке виртуального устройства (агента для zVirt), необходимо выполнить следующие действия:

  1. На портале Keycloack подключите необходимую службу каталогов согласно инструкции в документации zVirt.

  2. Подготовьте учетные данные пользователя службы каталога. Можно использовать существующего пользователя или создать нового.

  3. На портале администрирования zVirt:

    1. В разделе Управление → Пользователи добавьте пользователя службы каталогов. При добавлении в поле Поиск необходимо выбрать internalsso (...).

    2. Предоставьте добавленному пользователю такие же разрешения, как у пользователя admin.

  4. Убедитесь, что можно войти на портал управления zVirt с учетными данными этого пользователя.

После выполнения этих действий можно будет использовать учетные данные пользователя службы каталогов для автоматической или ручной настройки виртуального устройства. Имя пользователя необходимо указать в формате <name>@internalsso.