Last updated
Was this helpful?
Last updated
Was this helpful?
В данном примере приведена конфигурация подключения HOSTVM Manager к домену Active Directory.
Шаблоны конфигурации можно найти в управляющей виртуальной машине в директории /usr/share/ovirt-engine-extension-aaa-ldap/examples/ad.
Файлы профиля AD должны быть расположены в управляющей виртуальной машине в директориях /etc/ovirt-engine/aaa/ и /etc/ovirt-engine/extensions.d/:
В директории /etc/ovirt-engine/aaa/ создайте файл профиля example.ru.properties c конфигурацией:
Если используется TLS или SSL протокол для подключения к LDAP серверу, загрузите корневой CA сертификат для сервера LDAP и используйте его для создания открытого keystore файла.
Раскомментируйте соответствующий блок в примере выше и укажите полный путь к общедоступному файлу keystore и пароль для доступа к нему.
В директории /etc/ovirt-engine/extensions.d/ создайте файлы параметров example.ru-authn.properties и example.ru-authz.properties:
Содержимое example.ru-authn.properties:
Содержимое example.ru-authz.properties:
Убедитесь, что права и разрешения файла конфигурации профиля соответствуют требованиям:
Перезагрузите сервис Engine:
После добавления вышеуказанных файлов конфигурации на странице входа в портал администрирования появится доступный для выбора профиль example.ru.
Чтобы предоставить учетным записям пользователей на сервере LDAP соответствующие разрешения, например, для входа в VM Portal, необходимо дополнительно присвоить права пользователю через портал администрирования.