Менеджерим пользователей в Линукс.
Привет. Как всем известно, для управления пользователями в windows надо использовать AD. Что же делать в Linux. Тоже спускаться в ад? Можно и так, но лучше использовать родные решения. Сейчас это freeIPA, наследник 389ds. Софт устанавливается на сервер. Хранит у себя пользователей в ldap каталоге. Умеет дружить с ad. Умеет реплицироваться. Хранит в себе днс. Подключение управляемого компьютера осуществляется всего одной командой. Я ее прописываю в cloud init в terraform. Управление каталогом происходит через браузер. В каталоге можно настроить права доступа к компьютерам, раздать судо, прописать политики паролей. Поскольку под капотом там лдап, то этих же пользователей можно цеплять к веб приложениям. И права им через группы раздавать. Каждый пользователь может управлять свом профилем, добавить свой телефон или почту. А ещё указать свой публичный ssh ключ. И тогда он сможет попадать на все управляемые хосты по ссх без пароля. В итоге. Для централизованного управления пользователями в Линукс стоит использовать freeIPA. Его легко поставить и просто настроить. Если подключать к нему хосты при создании скриптом то можно совсем забыть про создание пользователей в Линукс.
· 28.07.2024
Согласен, ладап всего лишь интерфейс доступа к пользовательским учеткам, если их база ведётся на Постгресе рекомендую взглянуть на pam-pgsql, http://sourceforge.net/projects/pam-pgsql/
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён