Proxmox VE Administration Guide xvi
14 User Management 313
14.1 Users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 313
14.1.1 System administrator . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 314
14.2 Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 314
14.3 API Tokens . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 314
14.4 Resource Pools . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 314
14.5 Authentication Realms . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 315
14.5.1 Linux PAM Standard Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . 315
14.5.2 Proxmox VE Authentication Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . 315
14.5.3 LDAP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 316
14.5.4 Microsoft Active Directory (AD) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 317
14.5.5 Syncing LDAP-Based Realms . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 317
14.5.6 OpenID Connect . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 320
14.6 Two-Factor Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 321
14.6.1 Available Second Factors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 321
14.6.2 Realm Enforced Two-Factor Authentication . . . . . . . . . . . . . . . . . . . . . . . 322
14.6.3 Limits and Lockout of Two-Factor Authentication . . . . . . . . . . . . . . . . . . . . . 322
14.6.4 User Configured TOTP Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . 322
14.6.5 TOTP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 324
14.6.6 WebAuthn . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 324
14.6.7 Recovery Keys . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 324
14.6.8 Server Side Webauthn Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . 325
14.6.9 Server Side U2F Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 325
14.6.10Activating U2F as a User . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 326
14.7 Permission Management . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 326
14.7.1 Roles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 326
14.7.2 Privileges . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 327
14.7.3 Objects and Paths . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 329
14.7.4 Pools . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 330
14.7.5 Which Permissions Do I Need? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 330
14.8 Command Line Tool . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 331
14.9 Real World Examples . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 332
14.9.1 Administrator Group . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 332
14.9.2 Auditors . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 332
14.9.3 Delegate User Management . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 332
14.9.4 Limited API Token for Monitoring . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 333
14.9.5 Resource Pools . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 333