Użytkownicy, grupy, role i ACL na ścieżkach
Uprawnienia w Proxmox to połączenie trzech elementów: kto (użytkownik lub grupa), jaka rola (zestaw przywilejów, np. PVEVMAdmin) oraz na czym (ścieżka: /, /vms/<id>, pula zasobów, storage). Uprawnienie nadajesz jako wpis ACL na ścieżce — i dziedziczy się w dół drzewa.
Grupuj zasoby w Pools (np. pula „Dział-X”) i nadawaj role na puli — zamiast na pojedynczych VM. Mniej klikania, mniej błędów.
Logowanie firmowym kontem
Proxmox obsługuje kilka źródeł uwierzytelniania (realms): lokalne PAM, wbudowane PVE oraz LDAP/Active Directory. Dodajesz realm AD w Datacenter → Permissions → Realms, podając serwer, domenę (base DN) i konto bind do odpytywania katalogu. Od tej chwili pracownicy logują się danymi z domeny — bez tworzenia osobnych kont w Proxmox.
- Sync grup i użytkowników: Proxmox potrafi cyklicznie synchronizować obiekty z AD (Sync Options), więc nowy pracownik w odpowiedniej grupie AD dostaje dostęp automatycznie.
- Bezpieczeństwo połączenia: używaj LDAPS (TLS), konta bind o minimalnych prawach i filtrów ograniczających zakres synchronizacji.
Dostęp przez grupy, nie konta
Klucz do utrzymywalnego dostępu: nadawaj role grupom, nie pojedynczym ludziom. Przykład: grupa AD Proxmox-Admini → rola Administrator na /; grupa Dział-X-Operatorzy → rola PVEVMAdmin na puli Dział-X. Dodanie/odebranie dostępu sprowadza się wtedy do zmiany członkostwa w AD — w jednym, znanym miejscu.
Wbudowane role (PVEVMAdmin, PVEDatastoreUser, PVEAuditor…) pokrywają większość przypadków. W razie potrzeby tworzysz własną rolę z dokładnie wybranymi przywilejami.
Ład, audyt i mniejsze ryzyko
- Zasada najmniejszych uprawnień: każdy ma dokładnie tyle dostępu, ile potrzebuje — mniejsza powierzchnia ataku i błędu.
- Jedno źródło prawdy: odejście pracownika = wyłączenie konta w AD odbiera dostęp wszędzie, także w Proxmox.
- Audytowalność: czytelne role i grupy ułatwiają wykazanie zgodności (ISO 27001, NIS2, polityki wewnętrzne).
- API tokens: automatyzacja i integracje dostają własne, ograniczone tokeny zamiast haseł ludzi.
Wdrożymy bezpieczny model dostępu
Zaprojektujemy role, pule i integrację z Active Directory zgodnie z zasadą najmniejszych uprawnień i Twoimi wymogami compliance.
⚡ Bezpłatna konsultacja→ 2FA w Proxmox