Перейти к содержимому
Калькуляторы

Авторизация в Linux/BSD

Добрый день коллеги.

Подскажи с помощью чего можно организовать авторизацию на серверах? Иными словами аналог AD для win машин и аналог tacacs/radius для свичей. Желательно что бы поддерживало Debian/Ubuntu/CentOS/FreeBSD/NetBSD если будет UI вообще буду ссать кипятком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Tacacs и есть же. Не без бубна но вполне реализуемо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

FATHER_FBI

 

pam_tacplus

 

Я как-то пытался заставить одного молодого сотрудника сделать это через radius, в принципе даже получилось, но потом прикинул как геморно всё это засунуть в продакшн(весьма разнородной по дистрибутивам различных linux и unix) и как оно может усложнить апдейты и забил на это дело

 

В идеале, протолкнуть всё это в мейнстрим дистрибутивов, тогда будет интересно

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно собсно и через pam_ldap, но это точно такой же костыль.

 

Радикальный метод - ssh-keys, не очень удобный в плане единого менеджмента, но зато деревянный и надежный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

freeIPA - удобная обёртка/надстройка для ldap+kerberos. Довольно красиво, но сильно масштабно :)

 

У себя пробовали это ставить по Red Hat'овскому "Identity Management Guide"

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

freeIPA - удобная обёртка/надстройка для ldap+kerberos. Довольно красиво, но сильно масштабно :)

 

У себя пробовали это ставить по Red Hat'овскому "Identity Management Guide"

Можете по подробней раписать, желательно на своем опыте. Какие плюсы и минусы, я думаю многим будет интересно. Потому что централизованная аутентификация в *nix это темный лес для многих.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.