- PVSM.RU - https://www.pvsm.ru -
В предыдущей статье обзора CentOS 7 было рассказано [1] о поддержке контейнеров Linux в Cent OS 7. Эта статья посвящена управлению идентификацией и интеграции с Active Directory. В конце поста ссылка на бесплатное тестирование CentOS 7 в облаке InfoboxCloud [2].
Ежедневно мы читаем в новостях об утечках данных пользователей. Возможность предоставления доступа к важной информации только правильным людям с правильными учетными записями критична для обеспечения информационной безопасности в вашей инфраструктуре. Критична, но не всегда просто реализуема.
До недавнего времени возможности по централизованному управлению идентификацией в Linux были ограничены. Не было готового «под ключ» контроллера домена. Некоторые дистрибутивы Linux встраивали open-source инструменты Kerberos и DNS для создания централизованного механизма управления идентификацией, основанного на Linux. Этот способ мог занимать много времени для настройки и обслуживания. Некоторые интегрировали клиентов Linux напрямую в Microsoft Active Directory, но этот подход ограничивал возможности использования некоторых стандартных инструментов Linux, например sudo и automount.
С момента выхода 6.4, CentOS включает в себя управлениe идентификацией (Identity Management, IdM) — набор функций, предоставляющих централизованный и простой способ управления идентификаторами пользователей, машин и сервисов в больших Linux/Unix корпоративных инсталляциях. IdM предоставляет способ определения политик безопасности доступа для управления этими идентификаторами. Основа управления идентификацией была разработана в рамках открытого проекта FreeIPA [3], объединяющего стандартные сетевые сервисы общего назначения в единую систему управления: PAM, LDAP, Kerberos, DNS, NTP и сервисами сертификации. Это позволяет системам на CentOS работать в качестве контроллеров доменов в среде Linux. Из-за того, что функция управления идентификацией встроена в CentOS – достаточно просто добавить управление политиками и идентификацией в ваш рабочий процесс.
Для многих организаций, Active Directory (AD) – центр управления идентификационными данными пользователей внутри предприятия. Все системы, к которым могут получать доступ пользователи AD, должны уметь работать с AD для выполнения аутентификации и проверки идентификационных данных.
Управление идентификацией в CentOS 7 позволяет организовать два способа интеграции Linux систем в окружение Active Directory:


Управление идентификацией в CentOS 7 добавляет новые возможности в SSSD (клиент) и IdM сервер, которые делают управление идентификацией более простым и функциональным, включая поддержку доверия доменов, улучшения в пользовательском интерфейсе и прототип функции бекапа и восстановления.
Использованные в подготовке статьи источники:
Linux Domain Identity, authentication, and policy guide в Red Hat Network, применимый и для CentOS 7 [4]
Oфициальный блог RedHat [5]
База знаний RedHat [6]
Официальный блог CentOS [7]
Специально для наших читателей мы обеспечили возможность попробовать CentOS 7 в облаке InfoboxCloud [2]. Регистрируйте пробную версию на 15 дней по этой ссылке [8]. Если вам нужно больше ресурсов для тестирования, чем в пробной версии — напишите на trukhinyuri@infoboxcloud.com [9]
Успешного использования CentOS 7! Продолжение следует.
Автор: infobox
Источник [10]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/linux/65671
Ссылки в тексте:
[1] было рассказано: http://habrahabr.ru/company/infobox/blog/230513/
[2] InfoboxCloud: http://infoboxcloud.ru
[3] FreeIPA: http://www.freeipa.org/page/Main_Page
[4] Linux Domain Identity, authentication, and policy guide в Red Hat Network, применимый и для CentOS 7: https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Linux_Domain_Identity_Authentication_and_Policy_Guide/index.html
[5] Oфициальный блог RedHat: http://rhelblog.redhat.com
[6] База знаний RedHat: https://access.redhat.com/knowledgebase
[7] Официальный блог CentOS: http://seven.centos.org
[8] этой ссылке: https://store.pa.infobox.ru/index.php?redirect=cloud_2048_trial
[9] trukhinyuri@infoboxcloud.com: mailto:trukhinyuri@infoboxcloud.com
[10] Источник: http://habrahabr.ru/post/230781/
Нажмите здесь для печати.