<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
<body>
<p dir="ltr"><br>
Den 24 mars 2016 3:06 em skrev Ondra Machacek &lt;omachace@redhat.com&gt;:<br>
&gt;<br>
&gt; On 03/24/2016 03:02 PM, Karli Sjöberg wrote:<br>
&gt; &gt;<br>
&gt; &gt; Den 24 mars 2016 13:49 skrev Ondra Machacek &lt;omachace@redhat.com&gt;:<br>
&gt; &gt;&nbsp; &gt;<br>
&gt; &gt;&nbsp; &gt; Hi,<br>
&gt; &gt;&nbsp; &gt;<br>
&gt; &gt;&nbsp; &gt; if you remove user, then also permissions of that user to vms will be<br>
&gt; &gt;&nbsp; &gt; removed.<br>
&gt; &gt;&nbsp; &gt; And yes, you will have to add all those permissions back to users from<br>
&gt; &gt;&nbsp; &gt; new profile.<br>
&gt; &gt;&nbsp; &gt;<br>
&gt; &gt;&nbsp; &gt; But, you can try migration tool[1], to migrate all users to new AAA<br>
&gt; &gt; profile.<br>
&gt; &gt;&nbsp; &gt; If you have any problem with it, you can ask.<br>
&gt; &gt;<br>
&gt; &gt; Ehm, how do you install it? (el6)<br>
&gt;<br>
&gt; yum install -y <br>
&gt; https://github.com/machacekondra/ovirt-engine-kerbldap-migration/releases/download/ovirt-engine-kerbldap-migration-1.0.4/ovirt-engine-kerbldap-migration-1.0.4-1.el6ev.noarch.rpm</p>
<p dir="ltr">Awesome, thanks!</p>
<p dir="ltr">/K</p>
<p dir="ltr">&gt;<br>
&gt; &gt;<br>
&gt; &gt; /K<br>
&gt; &gt;<br>
&gt; &gt;&nbsp; &gt;<br>
&gt; &gt;&nbsp; &gt; Ondra<br>
&gt; &gt;&nbsp; &gt;<br>
&gt; &gt;&nbsp; &gt; [1]<br>
&gt; &gt;&nbsp; &gt;<br>
&gt; &gt; https://github.com/machacekondra/ovirt-engine-kerbldap-migration/blob/master/README.md<br>
&gt; &gt;&nbsp; &gt;<br>
&gt; &gt;&nbsp; &gt; On 03/24/2016 01:06 PM, Will Dennis wrote:<br>
&gt; &gt;&nbsp; &gt; &gt; In the RHEV Admin Guide that Martin mentioned, it says:<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; &quot;Log in to the Administration Portal, and remove all users and<br>
&gt; &gt; groups related to the old profile. Users defined in the removed domain<br>
&gt; &gt; will no longer be able to authenticate with the Red Hat Enterprise<br>
&gt; &gt; Virtualization Manager. The entries for the affected users will remain<br>
&gt; &gt; defined in the Red Hat Enterprise Virtualization Manager until they are<br>
&gt; &gt; explicitly removed from the Administration Portal.”<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; I have some VMs running under some AD domain users; if I remove the<br>
&gt; &gt; users from the system as above, will I need to remove them from the VM<br>
&gt; &gt; permissions, or is that cleaned up as well? And I guess I’ll need to<br>
&gt; &gt; manually re-add the perms back after the new directory config is in<br>
&gt; &gt; place? Please advise.<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; Thanks,<br>
&gt; &gt;&nbsp; &gt; &gt; Will<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; On Mar 21, 2016, at 4:29 AM, Martin Perina<br>
&gt; &gt; &lt;mperina@redhat.com&lt;mailto:mperina@redhat.com&gt;&gt; wrote:<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; On Mon, Mar 21, 2016 at 8:20 AM, Yedidyah Bar David<br>
&gt; &gt; &lt;didi@redhat.com&lt;mailto:didi@redhat.com&gt;&gt; wrote:<br>
&gt; &gt;&nbsp; &gt; &gt; On Mon, Mar 21, 2016 at 4:47 AM, Will Dennis<br>
&gt; &gt; &lt;wdennis@nec-labs.com&lt;mailto:wdennis@nec-labs.com&gt;&gt; wrote:<br>
&gt; &gt;&nbsp; &gt; &gt;&gt; Hi all,<br>
&gt; &gt;&nbsp; &gt; &gt;&gt;<br>
&gt; &gt;&nbsp; &gt; &gt;&gt; I have enabled Active Directory authentication for the users in<br>
&gt; &gt; oVirt (via engine-manage-domains command using --provider=ad) and,<br>
&gt; &gt; although it works, it takes about ~50 sec’s to process a login. I have<br>
&gt; &gt; other OSS software that utilizes AD auth, and there is no such lag when<br>
&gt; &gt; processing logins, so I’m guessing it’s a problem with the oVirt<br>
&gt; &gt; implementation… Any way to debug why the auth process is taking so long?<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; This is an old, unmaintained component. You should use the new<br>
&gt; &gt; aaa-ldap one.<br>
&gt; &gt;&nbsp; &gt; &gt; Search the list archives for &quot;aaa-ldap&quot; and/or read the README file<br>
&gt; &gt; in the<br>
&gt; &gt;&nbsp; &gt; &gt; sources [1]. Best,<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; [1]<br>
&gt; &gt; https://gerrit.ovirt.org/gitweb?p=ovirt-engine-extension-aaa-ldap.git;a=blob;f=README<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; ​You could also take a look at RHEV 3.6 Administration Guide,<br>
&gt; &gt; chapter 13 Users and Roles [2]<br>
&gt; &gt;&nbsp; &gt; &gt; where you can find detailed steps for common configurations.<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; Martin Perina<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; [2]<br>
&gt; &gt; https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Virtualization/3.6/html/Administration_Guide/chap-Users_and_Roles.html<br>
&gt; &gt;&nbsp; &gt; &gt; ​<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt;&gt;<br>
&gt; &gt;&nbsp; &gt; &gt;&gt; Will<br>
&gt; &gt;&nbsp; &gt; &gt;&gt; _______________________________________________<br>
&gt; &gt;&nbsp; &gt; &gt;&gt; Users mailing list<br>
&gt; &gt;&nbsp; &gt; &gt;&gt; Users@ovirt.org&lt;mailto:Users@ovirt.org&gt;<br>
&gt; &gt;&nbsp; &gt; &gt;&gt; http://lists.ovirt.org/mailman/listinfo/users<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; --<br>
&gt; &gt;&nbsp; &gt; &gt; Didi<br>
&gt; &gt;&nbsp; &gt; &gt; _______________________________________________<br>
&gt; &gt;&nbsp; &gt; &gt; Users mailing list<br>
&gt; &gt;&nbsp; &gt; &gt; Users@ovirt.org&lt;mailto:Users@ovirt.org&gt;<br>
&gt; &gt;&nbsp; &gt; &gt; http://lists.ovirt.org/mailman/listinfo/users<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; &gt; _______________________________________________<br>
&gt; &gt;&nbsp; &gt; &gt; Users mailing list<br>
&gt; &gt;&nbsp; &gt; &gt; Users@ovirt.org<br>
&gt; &gt;&nbsp; &gt; &gt; http://lists.ovirt.org/mailman/listinfo/users<br>
&gt; &gt;&nbsp; &gt; &gt;<br>
&gt; &gt;&nbsp; &gt; _______________________________________________<br>
&gt; &gt;&nbsp; &gt; Users mailing list<br>
&gt; &gt;&nbsp; &gt; Users@ovirt.org<br>
&gt; &gt;&nbsp; &gt; http://lists.ovirt.org/mailman/listinfo/users<br>
&gt; &gt;<br>
</p>
</body>
</html>