Создание тенанта
Для создания тенанта по умолчанию во время установки продукта необходимо заполнить блок переменных default_tenant файла ~/install_pgs/group_vars/pgs_setup/main.yml компонента PGS (подробнее см. в документе «Система редактирования и совместной работы. Система хранения данных. Руководство по установке»).
Для версии 3.1 и выше существует запрет использования спецсимволов (в том числе и символа «точка») в имени тенанта.
Для создания тенанта по умолчанию после установки или создания дополнительных тенантов необходимо воспользоваться REST API сервиса Euclid.
Для создания необходимо сформировать запрос:
curl -X POST $LOGIN_TOKEN \
"https://admin[-<ENV>].<DEFAULT_DOMAIN>/adminapi/tenants" \
-d name=<NAME> \
-d default_domain=<NEW_TENANT_DOMAIN> \
-d admin_password=<PASSWORD> \
-d admin_recovery_email=<ADMIN_RECOVERY_EMAIL> -s | jq
где:
`<ENV>`— используемый ENV-домен. Например:new.example.net;$LOGIN_TOKEN— токен авторизации, полученный в разделе «Получение токена»;`<DEFAULT_DOMAIN>`— домен тенанта по умолчанию;`<NEW_TENANT_DOMAIN>`— новый домен тенанта;`<NAME>`— имя тенанта;`<PASSWORD>`— пароль администратора;`<ADMIN_RECOVERY_EMAIL>`— резервная почта для восстановления пароля администратора.
После выполнения команды необходимо авторизоваться в https://auth-<ENV>.<DEFAULT_DOMAIN>/login c параметрами администратора нового тенанта: `admin@<NEW_TENANT_DOMAIN>` и паролем из `<PASSWORD>`.
При использовании в конфигурации с внешним SSO вместо `<USER_PERSISTENT_TOKEN>` нужно отправить `<ACCESS_TOKEN>` и `<REFRESH_TOKEN>`, полученные в разделе «Запрос токена».