Посмотр рубрик

Пользователи и права доступа

< 1 мин. чтения

В системе поддерживается неограниченное количество  учётных записей с  двумя  типами прав — администратор и оператор; оператор не может менять ключевые настройки сервера и управлять учетными записями администраторов. Также оператору можно предоставить право на восстановление данных поставив галку на опции «Разрешить восстановление из бекапов»

Снимок экрана 2026 09 21 152318

 

Интеграция с Active Directory / LDAP #

Есть возможность настроить авторизацию через корпоративный каталог Active Directory (UPN) — пользователи смогут заходить под своими доменными логинами. Для этого необходимо:

  1. разделе Пользователи создать нового пользователя.
  2. Указать Тип входа: AD (вместо «Локальный пароль»).
  3. Логин указать точно таким же, как в самой Active Directory (без домена, домен указывается отдельно, один раз, в общих настройках AD-подключения).
  4. Пароль вводить не нужно, PgVault не хранит пароль такого пользователя, каждый раз идет проверка через AD.
  5. Нужно настроить подключение к AD, нажав кнопку «Изменить» на опции «Вход через Active Directory«
  6.  Настройте подключение, при успешной настройке можно проверить доменную учетную запись введя логин и пароль в полях «Тестовый логин AD» и «Тестовый пароль»

    Снимок экрана 2026 09 21 142604

В итоге возможна авторизация как через локальную базу данных так и через AD, статус авторизации будет указан рядом с логином

demo3