LINUX.ORG.RU

Централизованное управление доступом к сервисам


0

1

Посоветуйте плз какие нибудь системы с помощью которых можно было бы централизованно управлять аккаунтами пользователей к различным сервисам на различных linux серверах. Например пользователю можно подключаться к mysql на определенных хостах, к почте но нельзя к ssh, или по ssh можно подключаться только к определенным хостам и тд.

Подойдут как не комерческие так и комерческие системы.

Спасибо.

<копипаста про AD+GPO />

anonymous
()

Была e-directory, но, вроде, сдохла. Тебе нужен ldap + pam + откуда брать политики. Собственно, винда с AD + ldap + pam - модули. Задолбаешься, правда.

Или копай http://ru.wikipedia.org/wiki/389_Directory_Server

http://ru.wikipedia.org/wiki/Novell_eDirectory

one117 ★★★★★
()
Последнее исправление: one117 (всего исправлений: 1)

преднастроенные только коммерческие, свободные - нужно самим настраивать. Из свободных с поддержкой винды только ldap(хранение даных настроек и привязок)+kerberos(для Single sign-on и безопасности идентификации)+ssl(для сертификатов для не поддерживающих kerberos). Всё собирается по кускам.

Atlant ★★★★★
()
Ответ на: комментарий от Atlant

Поддержка винды не нужна. Пока заинтересовал Red Hat Directory Server. Может есть еще что нибудь стоящее?

Guest_now
() автор топика

Тут походу кроме pam никто не знает про самый удобный для этих задач SASL. И ldap в качестве БД.

gh0stwizard ★★★★★
()
Ответ на: комментарий от gh0stwizard

На сколько я знаю, SASL не может быть использован для ssh и mysql в качастве фронтенда аутентификации. Кроме того это просто механизм аутентификации а не централизованное управление доступом.

Guest_now
() автор топика
Ответ на: комментарий от Guest_now

На сколько я знаю, SASL не может быть использован для ssh и mysql в качастве фронтенда аутентификации.

Да.

gh0stwizard ★★★★★
()
Ответ на: комментарий от one117

Похоже сам 389 Directory Server это немного не то. А вот FreeIPA точно должен подойти. Он работает совместно с 389 Directory Server и Kerberos

Guest_now
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.