0

Conexión a dominio Active Directory en Proxmox VE 9.0

Hola a tod@s,

En este post veremos cómo conectar nuestro servidor Proxmox VE 9.0 a un dominio de Active Directory, una vez conectado al dominio de Active Directory, podremos usar los usuarios y grupos del dominio para asignar roles y permisos.

  • Si accedemos a proxmoxlab11 > Sistema > DNS, debemos de tener configurados los DNS de nuestros controladores de dominio:

  • Sobre proxmoxlab11 > Sistema > Hosts, configuramos el archivo de hosts con el FQDN y el nombre de host de nuestro servidor Proxmox:

  • En nuestro DNS, creamos el registro tipo A para el servidor de Proxmox:

  • Una vez realizado todo esto, accedemos a Centro de datos > Permisos > Dominios > Agregar > Servidor de directorio activo:

  • Sobre General, completamos las configuraciones de nuestro dominio, introduciendo el dominio y los servidores con el rol de domain controller:

  • Sobre Sincronizar opciones, introducimos el distinguisedName y las credenciales de este usuario de servicio del Active Directory, que solo tiene permisos de lectura, le indicamos que sincronice Usuarios y Grupos, Agregar:

  • Como podemos ver, ya lo tenemos agregado, damos a Sincronizar para poder ver los Usuario y Grupos del Active Directory:

  • Aquí vemos que se ha sincronizado correctamente:

  • Ya vemos los usuarios y grupos de nuestro Active Directory desde Proxmox:

  • Ahora ya podemos asignar roles y permisos a nuestros usuarios y grupos del Active Directory, para ello, accedemos a Centro de datos > Permisos > Agregar > Permisos de grupo, mostraremos el ejemplo, para aplicar permisos a un grupo:

  • Le indicamos la Ruta, Grupo, el Rol y que propague permisos, Agregar:

  • Y aquí tenemos el permiso o rol agregado al grupo del Active Directory:

  • Para verificar que funciona, accedemos al sistema con un usuario del grupo del Active Directory que hemos configurado en los roles:

  • Y aquí vemos, que ya estamos conectados con el usuario del Active Directory:

 

Saludos y espero que os sea de ayuda 😉

Jose Ramon Ramos Gata

Técnico Superior STI

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.