---
title: 'Управление пользователями в Keycloak'
sidebar_position: 1
description: 'Учетные данные для входа в платформу, как создать пользователя и установить для него пароль'
---

import Formbricks from '@theme/MDXComponents/Formbricks'

# Управление пользователями в Keycloak

В ML-платформе для авторизации во внутренних приложениях и управления пользователями используется [Keycloak](https://www.keycloak.org/).

Keycloak реализует механизм SSO (Single Sign-On): после успешной авторизации в одном приложении вход в остальные происходит автоматически — логин и пароль не нужно вводить заново.

## Учетные данные для входа в ML-платформу \{#credentials-for-login}

При заказе ML-платформе создается пользователь с логином Admin в рилме CMLP. Рилм (realm) — это область для управления пользователями, учетными данными, ролями и группами.

Пользователь Admin относится к группе Security Administrator (администратор безопасности) — он имеет доступ в Security Admin Console и может [создавать пользователей](#create-user), [устанавливать для них пароль](#set-password-for-user), настраивать роли и группы.

Для входа в Security Admin Console используйте одноразовый пароль — он предоставляется после заказа ML-платформы. Пароль нужно изменить при первом входе в платформу.

## Создать пользователя \{#create-user}

1. Откройте ML-платформу по адресу `https://<ml_platform_domain>`.

   Укажите `<ml_platform_domain>` — URL вида `http://yourdomain.mlops.selcloud.ru`, который был выдан после подключения ML-платформы.
2. Укажите логин и пароль [администратора безопасности](#credentials-for-login).
3. Откройте приложение Security Admin Console.
4. Перейдите в раздел **Manage** → **Users**.
5. Нажмите **Add user**.
6. В поле **Username** введите имя пользователя.
7. В поле **Email** введите адрес электронной почты — он обязателен для доступа к некоторым приложениям, например Grafana.
8. Опционально: добавьте пользователя в группу. Если не задать группу, то он по умолчанию добавится в группу Viewer.

   В Keycloak есть несколько групп пользователей:

   * Security Administrator — имеет доступ в Security Admin Console и может создавать пользователей, настраивать группы пользователей и управлять доступом. В ML-платформе по умолчанию создается пользователь `Admin`;
   * Administrator — может настраивать внутренние сервисы (например, Grafana);
   * Editor — может изменять отдельные параметры (например, дашборды в Grafana, пайплайны в ClearML);
   * Viewer — доступ только для чтения.
9. Нажмите **Save**.
10. Опционально: [установите пароль для пользователя](#set-password-for-user).

## Установить пароль для пользователя \{#set-password-for-user}

Для созданных пользователей можно задать пароль.

1. Откройте ML-платформу по адресу `https://<ml_platform_domain>`.

   Укажите `<ml_platform_domain>` — URL вида `http://yourdomain.mlops.selcloud.ru`, который был выдан после подключения ML-платформы.
2. Укажите логин и пароль [администратора безопасности](#credentials-for-login).
3. Откройте приложение Security Admin Console.
4. Перейдите в раздел **Manage** → **Users**.
5. Нажмите **View all users**.
6. Откройте страницу пользователя → вкладка **Credentials**.
7. В поле **Password** введите пароль.
8. Опционально: чтобы настроить смену пароля пользователя при первом входе, включите тумблер **Temporary**.
9. Нажмите **Set Password**.

<Formbricks />
