SSH認証にセントラルLinuxシステムを使用する

SSH認証にセントラルLinuxシステムを使用する

複数のLinuxシステムがあり、中央システムから各システムにパスワードを配布する手間を避けるために、ネットワークにアクセスできる中央システムの資格情報を使用したいと思います。

これを簡単に達成する方法はありますか?

ベストアンサー1

これを達成する方法はいくつかあります。最も一般的な解決策はLDAPです。 IMHO、これは最も簡単ではありませんが、それでも私が推奨するメカニズムです。

使用しているLinuxディストリビューションを指定していないため、最善のアプローチについての手がかりを提供できます。 Linuxには、389ディレクトリとopenLDAPという2つの一般的に使用されるLDAPサーバーがあります。ただし、人生ははるかに簡単で、これらのツールにバンドルされているコマンドラインツールに加えて、サービス構成とデータ管理のためのツールもあります。 OpenLDAP の場合、これは次のサードパーティ製ツールを使用することを意味します。https://www.ldap-account-manager.org/lamcms/。 FreeIPA(バックエンドに389ディレクトリを使用)を確認することをお勧めします。

(数年前もGoSAについて言及しましたが、今ではプロジェクトがあまりアクティブではないようです。https://www.gonicus.de/aktuelles/20220202-gosa_update2_8/)。

おすすめ記事