FATHER_FBI Posted July 18, 2014 Posted July 18, 2014 Добрый день коллеги. Подскажи с помощью чего можно организовать авторизацию на серверах? Иными словами аналог AD для win машин и аналог tacacs/radius для свичей. Желательно что бы поддерживало Debian/Ubuntu/CentOS/FreeBSD/NetBSD если будет UI вообще буду ссать кипятком. Вставить ник Quote
DVM-Avgoor Posted July 18, 2014 Posted July 18, 2014 Tacacs и есть же. Не без бубна но вполне реализуемо. Вставить ник Quote
s.lobanov Posted July 18, 2014 Posted July 18, 2014 FATHER_FBI pam_tacplus Я как-то пытался заставить одного молодого сотрудника сделать это через radius, в принципе даже получилось, но потом прикинул как геморно всё это засунуть в продакшн(весьма разнородной по дистрибутивам различных linux и unix) и как оно может усложнить апдейты и забил на это дело В идеале, протолкнуть всё это в мейнстрим дистрибутивов, тогда будет интересно Вставить ник Quote
DVM-Avgoor Posted July 19, 2014 Posted July 19, 2014 Можно собсно и через pam_ldap, но это точно такой же костыль. Радикальный метод - ssh-keys, не очень удобный в плане единого менеджмента, но зато деревянный и надежный. Вставить ник Quote
tokra Posted July 19, 2014 Posted July 19, 2014 pam_ldap + ssh-keys в лдапе. Пока нареканий не было. Вставить ник Quote
OKyHb Posted July 21, 2014 Posted July 21, 2014 freeIPA - удобная обёртка/надстройка для ldap+kerberos. Довольно красиво, но сильно масштабно :) У себя пробовали это ставить по Red Hat'овскому "Identity Management Guide" Вставить ник Quote
FATHER_FBI Posted July 21, 2014 Author Posted July 21, 2014 freeIPA - удобная обёртка/надстройка для ldap+kerberos. Довольно красиво, но сильно масштабно :) У себя пробовали это ставить по Red Hat'овскому "Identity Management Guide" Можете по подробней раписать, желательно на своем опыте. Какие плюсы и минусы, я думаю многим будет интересно. Потому что централизованная аутентификация в *nix это темный лес для многих. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.