1.9.1 Знакомство с пользователями
В РЕД ВИРТ существует два типа пользовательских доменов: локальный домен и внешний домен. В процессе установки HostedEngine создается локальный домен по умолчанию, называемый внутренним доменом – internal, и пользователь по умолчанию – admin.
При развертывании РЕД ВИРТ с использованием системы идентификации и управления доступом Keycloak также будут созданы внутренний домен internalsso и пользователь admin@ovirt. Если Вы используете интегрированный Keycloak, воспользуйтесь руководством описанным в пункте 7.6 Управление пользователями и группами в Keycloak.
Существует возможность создавать дополнительных пользователей во внутреннем домене с помощью ovirt-aaa-jdbc-tool. Учетные записи пользователей, созданные в локальных доменах, называются локальными пользователями. Также можно подключить внешние серверы каталогов, такие как Active Directory, OpenLDAP и многие другие поддерживаемые параметры, к РЕД ВИРТ и использовать их в качестве внешних доменов. Учетные записи пользователей, созданные на внешних доменах, называются пользователями каталога.
Прежде чем они смогут функционировать в среде, локальным пользователям и пользователям каталогов необходимо назначить соответствующие роли и разрешения через портал администратора. Существует два основных типа ролей: пользователь и администратор. Роль конечного пользователя использует виртуальные ресурсы портала виртуальных машин и управляет ими. Роль администратора поддерживает инфраструктуру системы с помощью Портала администратора. Роли могут быть назначены пользователям для отдельных ресурсов, таких как виртуальные машины и хосты, или для иерархии объектов, таких как кластеры и дата-центры.
Дата последнего изменения: 01.10.2026
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.