Skip to main content

Создание тенанта

Для создания тенанта по умолчанию во время установки продукта необходимо заполнить блок переменных default_tenant файла ~/install_pgs/group_vars/pgs_setup/main.yml компонента PGS (подробнее см. в документе «Система редактирования и совместной работы. Система хранения данных. Руководство по установке»).

Внимание

Для версии 3.1 и выше существует запрет использования спецсимволов (в том числе и символа «точка») в имени тенанта.

Для создания тенанта по умолчанию после установки или создания дополнительных тенантов необходимо воспользоваться REST API сервиса Euclid.

Для создания необходимо сформировать запрос:

curl -X POST $LOGIN_TOKEN \
"https://admin[-<ENV>].<DEFAULT_DOMAIN>/adminapi/tenants" \
-d name=<NAME> \
-d default_domain=<NEW_TENANT_DOMAIN> \
-d admin_password=<PASSWORD> \
-d admin_recovery_email=<ADMIN_RECOVERY_EMAIL> -s | jq

где:

  • `<ENV>` — используемый ENV-домен. Например: new.example.net;
  • $LOGIN_TOKEN — токен авторизации, полученный в разделе «Получение токена»;
  • `<DEFAULT_DOMAIN>` — домен тенанта по умолчанию;
  • `<NEW_TENANT_DOMAIN>` — новый домен тенанта;
  • `<NAME>` — имя тенанта;
  • `<PASSWORD>` — пароль администратора;
  • `<ADMIN_RECOVERY_EMAIL>` — резервная почта для восстановления пароля администратора.

После выполнения команды необходимо авторизоваться в https://auth-<ENV>.<DEFAULT_DOMAIN>/login c параметрами администратора нового тенанта: `admin@<NEW_TENANT_DOMAIN>` и паролем из `<PASSWORD>`.

При использовании в конфигурации с внешним SSO вместо `<USER_PERSISTENT_TOKEN>` нужно отправить `<ACCESS_TOKEN>` и `<REFRESH_TOKEN>`, полученные в разделе «Запрос токена».