URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86633
[ Назад ]

Исходное сообщение
"Централизованная авторизация"

Отправлено littleadmin , 18-Сен-09 11:55 
Есть 10 серверов. Часть из них - вебсервера, часть внутренние сервера для разработки, хранилища итп, субд итп.

Имеется несколько (чуть больше 30) пользователей. Пока серверов было мало, было я заводил навсех пользователей вручную, куда кому нужен доступ. Но теперь возникла ситуация, когда выдавать разрешения и вести пользователей на 10 серверах меня напрягает.

Хочу сделать.

а) Централизованную базу паролей
б) централизованно доступы выдавать людям типа - на этот сервер доступа нет, сюда только по фтп. Сюда фтп+ssh. Ну и так далее. Причем все это делать из одного места.
в) Аудит доступа.
г) Желательно чтоб система контроля доступа была распределенной,  т.е. чтоб был как минимум не один сервер авторизации

Плюс с рабочих станций чтоб авторизация была по этим же аккаунтам.

Как подобные вещи делают умные люди?
Какое стандартное ПО для этого есть в Linux & Unix системах?
Есть что-то аналогичное  Active Directory?
Или придется действовать по принципу openLdap и куча примочек - я его слепила из того что было?


Содержание

Сообщения в этом обсуждении
"Централизованная авторизация"
Отправлено const86 , 18-Сен-09 12:26 
>Есть что-то аналогичное  Active Directory?
>Или придется действовать по принципу openLdap и куча примочек - я его
>слепила из того что было?

Есть Fedora/RedHat Directory Server.
Можно и openldap. Для аутентификации можно юзать kerberos, а можно и прямо ldap'ом.


"Централизованная авторизация"
Отправлено Deac , 18-Сен-09 14:06 
Универсальное решение - RADIUS