UNIX アカウントの管理

UNIX アカウントの管理

組織全体の従業員、請負業者、顧客のシステム認証とRSA鍵を管理するように設計されたオープンソースソリューションがあるかどうか疑問に思います。

私が考えるシステムは、ソース管理(bitbucket、github)、VPN /ファイアウォール、Linux、AWSコンソール、Jira、CI(jenkins)、NAS(synology)、電話システム、Eメールなどです。

私はDell One IDをエンタープライズオプションとして見ていますが、信頼できるオープンソースオプションがあるかどうか疑問に思います。

ベストアンサー1

能力があれば走ります。リバティIPA。それはできるSSH公開鍵管理中央sudoポリシーの設定、自動マウントポリシー、パスワードポリシー、ユーザーx509証明書の管理、ホストベースのアクセス制御の実行など、他の多くのタスクが含まれます。最新バージョンでは、双方向の信頼をサポートするという究極の目標を持ち、Active Directoryと一方向の信頼を持つこともできます。

唯一の実際の質問は、これらのシステムがすべて何らかのFreeIPAクライアントの実行をサポートしているかどうかです。 GNU / Linuxでは、このクライアントは通常sssdですが、ユーザー認証に関する限り本質的にLDAP + Kerberosなので、他のプラットフォームを一緒に接着する方法があると思います。

編集する:

IDM に関する質問とは関係ありませんが、集中管理を拡張したい場合は、次のことも表示できます。カテロシステム管理機能に使用されます。

おすすめ記事