Kullanıcı eklerken kimlik kaynağı seçimi: sunucuda var olan mı, yalnız panelde var olan mı

Proxmox iki tür kullanıcı tanır: sunucuda gerçekten var olan sistem hesapları, ve yalnız Proxmox içinde var olan hesaplar. Yanlış seçim ya giriş yaptırmaz ya da gereğinden fazla kapı açar.

AtlasPVE ·

Bu madde şunları karşılıyor

  • proxmox kullanıcı ekleme
  • proxmox pam ile pve farkı
  • proxmox kullanıcı giriş yapamıyor
  • proxmox root dışında kullanıcı
  • proxmox kimlik kaynağı nedir

Kullanıcı adının sonundaki ek süs değildir. Hesabın nerede yaşadığını söyler, ve buradaki seçim sonradan taşınamaz.

İki tür kullanıcı

Birincisi sunucuda gerçekten var olan hesaplardır. Makinenin kendi kullanıcılarıdırlar, parolaları makinenin parolasıdır. İlk giriş yaptığınız kök hesap bu türdendir.

İkincisi yalnız Proxmox'un içinde var olan hesaplardır. Makinede karşılıkları yoktur: kabukları yoktur, uzaktan bağlanamazlar, sistemde bir yerleri yoktur. Kulağa eksik gelir ama asıl istenen budur. Birine paneli kullandırmak için ona sunucuyu açmak gerekmez.

Birinci klasik hata

Sunucuda bir kullanıcı açılır, sonra panele girilemez. Sistemde hesap açmak panelde tek başına hiçbir şey vermez, çünkü kimlik ile yetki ayrı işlerdir. Hesap tanınır, ama ne göreceği ayrıca söylenmemiştir. Bu, izin verildiği halde hiçbir şey görünmemesi meselesinin ikizidir.

İkinci klasik hata

Panelde bir kullanıcı açılır, sonra o kullanıcıyla sunucuya bağlanılmaya çalışılır. Olmaz, ve olmaması iyidir. Yalnız panelde var olan hesap tam da bunun için vardır: yetkisi ekranla sınırlıdır.

Hangisini seçmeli

Kişinin sunucunun kendisine dokunması gerekmiyorsa yalnız panelde var olan türü seçin. Açılan kapı sayısı azalır, ve kapatılması gereken gün tek yerden kapatılır. Sunucuda gerçekten iş yapacak biri varsa zaten sistem hesabı gerekir, ama o kararı panel ihtiyacı yüzünden vermeyin.

Silmek yerine kapatmak

Bir hesap silinmeden devre dışı bırakılabilir, ve bir hesaba bitiş tarihi verilebilir. Silmek kayıtla birlikte geçmişi de götürür: kime ne verilmişti sorusu cevapsız kalır. Ayrılan biri için kapatmak, silmekten çoğu zaman daha doğru cevaptır.

Kişiye değil gruba verin

İzni doğrudan kişiye vermek ilk gün hızlıdır, ikinci kişide iş tekrar başlar ve üçüncüde kimin neyi neden aldığı karışır. İzni gruba verip kişiyi gruba koymak, sonraki her kişide saniyelik iş bırakır ve arkada dağınık girdi biriktirmez.

İkinci adım doğrulama

Parola tek başına bir kapıdır. Panele dışarıdan erişiliyorsa ya da hesap yetkiliyse ikinci adım doğrulama açılır. Otomasyon için parola paylaşmak yerine ayrı bir anahtar üretmek daha doğrudur, o ayrı bir konudur.

Atlas ne yapıyor

Atlas erişimi liste olarak değil zincir olarak gösterir: sunucu, kapsam, kimlik kaynağı, kullanıcı, grup, rol ve yol tek haritada birbirine bağlı durur. Böylece "bu kişi hangi kapıdan girip nereye ulaşıyor" sorusu girdileri kafada birleştirerek değil bakarak cevaplanır. Parola, ikinci adım doğrulama ve otomasyon anahtarı her hesap için ayrı ayrı yönetilir, ve Atlas kendi rol sistemini kurmadığı için ekranda gördüğünüz yetki sunucudaki yetkinin aynısıdır.

Kaynaklar

Proxmox'un kendi belgeleri. İngilizce, ve bu konuda son sözü onlar söyler.

İlgili maddeler

Bu iş Atlas’ta nasıl görünüyor?

Ürün sayfasına git