The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Централизованная авторизация"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Централизованная авторизация"  +/
Сообщение от littleadmin on 18-Сен-09, 11:55 
Есть 10 серверов. Часть из них - вебсервера, часть внутренние сервера для разработки, хранилища итп, субд итп.

Имеется несколько (чуть больше 30) пользователей. Пока серверов было мало, было я заводил навсех пользователей вручную, куда кому нужен доступ. Но теперь возникла ситуация, когда выдавать разрешения и вести пользователей на 10 серверах меня напрягает.

Хочу сделать.

а) Централизованную базу паролей
б) централизованно доступы выдавать людям типа - на этот сервер доступа нет, сюда только по фтп. Сюда фтп+ssh. Ну и так далее. Причем все это делать из одного места.
в) Аудит доступа.
г) Желательно чтоб система контроля доступа была распределенной,  т.е. чтоб был как минимум не один сервер авторизации

Плюс с рабочих станций чтоб авторизация была по этим же аккаунтам.

Как подобные вещи делают умные люди?
Какое стандартное ПО для этого есть в Linux & Unix системах?
Есть что-то аналогичное  Active Directory?
Или придется действовать по принципу openLdap и куча примочек - я его слепила из того что было?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Централизованная авторизация"  +/
Сообщение от const86 (ok) on 18-Сен-09, 12:26 
>Есть что-то аналогичное  Active Directory?
>Или придется действовать по принципу openLdap и куча примочек - я его
>слепила из того что было?

Есть Fedora/RedHat Directory Server.
Можно и openldap. Для аутентификации можно юзать kerberos, а можно и прямо ldap'ом.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Централизованная авторизация"  +/
Сообщение от Deac (ok) on 18-Сен-09, 14:06 
Универсальное решение - RADIUS
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру