第十四章 用户管理# Proxmox VE支持多种身份认证方式,例如Linux PAM,内部Proxmox VE认证服务,微软活动目录。 基于角色的用户和权限管理覆盖了所有对象(虚拟机,存储,节点等),能够实现细粒度的访问控制。 14.1用户 14.1.1系统管理员 14.2组 14.3 API Tokens 14.4. 资源池 14.5认证域 14.5.1. Linux PAM 标准认证 14.5.2. Proxmox VE 认证服务器 LDAP 14.5.4. 微软活动目录 (AD) 14.5.5 同步基于LDAP的领域 14.5.6. OpenID Connect 14.6. 二次验证 14.6.1 可用的二次验证 14.6.2. 领域强制双因素身份验证 14.6.3 用户自定义TOTP认证 14.6.4. TOTP 14.6.5. WebAuthn 14.6.6 还原密钥 14.6.7. WebAuthn 14.6.8 服务器端U2F配置 14.6.9 激活用户U2F认证 14.7 权限管理 14.7.1. 角色 14.7.2. 权限 14.7.3. 对象和路径 14.7.4. 资源池 14.7.5 我究竟需要哪些权限? 14.8命令行工具 14.9 实际应用示例 14.8.1 管理员组 14.8.2 审计员 14.8.3 分配用户管理权限 14.8.4 只用于监控的API权限 14.8.5资源池