Hi,<div><br></div><div>OpenNebula has separate authentication and authorization drivers [1].</div><div>You can take the LDAP driver as a base to create a new one, see [2-4]. Even if you use an authentication driver, you don't need an external authorization one, you can use the regular ACL rules and quotas with the imported users.</div>

<div><br></div><div>Regards</div><div><br></div><div>[1] <a href="http://opennebula.org/documentation:rel3.8:oned_conf#auth_manager_configuration">http://opennebula.org/documentation:rel3.8:oned_conf#auth_manager_configuration</a></div>

<div>[2] <a href="http://opennebula.org/documentation:rel3.8:ldap">http://opennebula.org/documentation:rel3.8:ldap</a></div><div>[3] <a href="http://dev.opennebula.org/projects/opennebula/repository/revisions/one-3.8/entry/src/authm_mad/one_auth_mad.rb">http://dev.opennebula.org/projects/opennebula/repository/revisions/one-3.8/entry/src/authm_mad/one_auth_mad.rb</a></div>

<div>[4] <a href="http://dev.opennebula.org/projects/opennebula/repository/revisions/one-3.8/show/src/authm_mad/remotes/ldap">http://dev.opennebula.org/projects/opennebula/repository/revisions/one-3.8/show/src/authm_mad/remotes/ldap</a></div>

<div><br clear="all"><div>--<br>Carlos Martín, MSc<br>Project Engineer<br>OpenNebula - The Open-source Solution for Data Center Virtualization<div><span style="border-collapse:collapse;color:rgb(136,136,136);font-family:arial,sans-serif;font-size:13px"><a href="http://www.OpenNebula.org" target="_blank">www.OpenNebula.org</a> | <a href="mailto:cmartin@opennebula.org" target="_blank">cmartin@opennebula.org</a> | <a href="http://twitter.com/opennebula" target="_blank">@OpenNebula</a></span><span style="border-collapse:collapse;color:rgb(136,136,136);font-family:arial,sans-serif;font-size:13px"><a href="mailto:cmartin@opennebula.org" style="color:rgb(42,93,176)" target="_blank"></a></span></div>


</div>
<br><br><div class="gmail_quote">On Thu, Dec 27, 2012 at 11:43 AM, Miloš Kozák <span dir="ltr"><<a href="mailto:milos.kozak@lejmr.com" target="_blank">milos.kozak@lejmr.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">



  

    
  
  <div bgcolor="#FFFFFF" text="#000000">
    <tt>Hello,<br>
      I am preparing a new service based on OpenNebula along to other
      services we provide such as webhosting. Currently we have central
      database of users so we are thinking how to get along the
      opennebula cloud. I found ?obsolete? documentation of auth modul (</tt><tt>
      
      <a href="http://opennebula.org/documentation:archives:rel2.2:auth" target="_blank">http://opennebula.org/documentation:archives:rel2.2:auth</a>)
      which I find useful but I am not sure if it is still valid? If it
      does, does it mean I can prepare own auth module and that is it?
      How ACL and groups are treated then? Is there any source which
      would guide me through this problem? <br>
      <br>
      Simply I need to reuse my current users, groups in opennebula
      (guess that ACL, quotas need to be implemented in my billing and
      then transported to opennebula?)<br>
      <br>
    </tt>
    <pre cols="72">Best regards,
Milos Kozak
</pre>
  </div>

<br>_______________________________________________<br>
Users mailing list<br>
<a href="mailto:Users@lists.opennebula.org" target="_blank">Users@lists.opennebula.org</a><br>
<a href="http://lists.opennebula.org/listinfo.cgi/users-opennebula.org" target="_blank">http://lists.opennebula.org/listinfo.cgi/users-opennebula.org</a><br>
<br></blockquote></div><br></div>