The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Единая авторизация сервисов Linux и Windows"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Единая авторизация сервисов Linux и Windows"
Сообщение от Strangerrr emailИскать по авторуВ закладки on 11-Сен-03, 15:57  (MSK)
Доброго времени суток, уважаемые!

В конторе решено ставить две системы: Windows2k для ActiveDirectory и всех сопутствующих достоинств (и недостатков :) ), И Linux, для почты, роутинга, web, BD. Очень хочется сделать единую систему авторизации ко всем этим службам. Держать пользователей на Linux, при их наличии в AD вроде нецелесообразно. Я попробовал pam_krb. Максимум, что смог получить, это при наличии пользователей в Linux смог использовать пароли AD. Как бы совсем избавится от необходимости пользователей вести, чтобы их не добавлять/удалять? Если есть указание на хорошие HOWTO? Буду рад любой помощи.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Единая авторизация сервисов Linux и Windows"
Сообщение от Reskit emailИскать по авторуВ закладки on 11-Сен-03, 17:41  (MSK)
>Доброго времени суток, уважаемые!
>
>В конторе решено ставить две системы: Windows2k для ActiveDirectory и всех сопутствующих
>достоинств (и недостатков :) ), И Linux, для почты, роутинга, web,
>BD. Очень хочется сделать единую систему авторизации ко всем этим службам.
>Держать пользователей на Linux, при их наличии в AD вроде нецелесообразно.
>Я попробовал pam_krb. Максимум, что смог получить, это при наличии пользователей
>в Linux смог использовать пароли AD. Как бы совсем избавится от
>необходимости пользователей вести, чтобы их не добавлять/удалять? Если есть указание на
>хорошие HOWTO? Буду рад любой помощи.

Вместо активе директори можно на линухе настроить самбу так, чтобы она проверяла пароли на вход в рабочие станции.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Единая авторизация сервисов Linux и Windows"
Сообщение от Bushi emailИскать по авторуВ закладки on 11-Сен-03, 18:07  (MSK)
>>Доброго времени суток, уважаемые!
>>
>>В конторе решено ставить две системы: Windows2k для ActiveDirectory и всех сопутствующих
>>достоинств (и недостатков :) ), И Linux, для почты, роутинга, web,
>>BD. Очень хочется сделать единую систему авторизации ко всем этим службам.
>>Держать пользователей на Linux, при их наличии в AD вроде нецелесообразно.
>>Я попробовал pam_krb. Максимум, что смог получить, это при наличии пользователей
>>в Linux смог использовать пароли AD. Как бы совсем избавится от
>>необходимости пользователей вести, чтобы их не добавлять/удалять? Если есть указание на
>>хорошие HOWTO? Буду рад любой помощи.
В принципе правильнее будет через LDAP, но ms хранит данные в ldap отличным от RFC, поэтому интегрировать очень сложно. AD хорош, когда используется все сервисы от microsoft. Хотя мне удалось сделать авторизацию веб-прокси-сервера и почты (communigate на freebsd) через ldap (атрибут userPrincipalName), но пароли передаются в открытом виде :(. У novell nds возможностей гораздо больше и проще делать интеграцию с *nix. Сколько  пользователей в конторе и сколько серверов? При небольшом количестве пользователей (до 100) с задачей вполне справится openldap+samba3. Гораздо проще интегрировать и прикручивать схемы для ldap проще. Для управления пользователями пишется программа на php, все службы настраиваются на авторизацию через ldap или pam_ldap на худой конец.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Единая авторизация сервисов Linux и Windows"
Сообщение от Strangerrr emailИскать по авторуВ закладки on 12-Сен-03, 08:25  (MSK)
>В принципе правильнее будет через LDAP, но ms хранит данные в ldap
>отличным от RFC, поэтому интегрировать очень сложно. AD хорош, когда используется
>все сервисы от microsoft. Хотя мне удалось сделать авторизацию веб-прокси-сервера и
>почты (communigate на freebsd) через ldap (атрибут userPrincipalName), но пароли передаются
>в открытом виде :(. У novell nds возможностей гораздо больше и
>проще делать интеграцию с *nix. Сколько  пользователей в конторе и
>сколько серверов? При небольшом количестве пользователей (до 100) с задачей вполне
>справится openldap+samba3. Гораздо проще интегрировать и прикручивать схемы для ldap проще.
>Для управления пользователями пишется программа на php, все службы настраиваются на
>авторизацию через ldap или pam_ldap на худой конец.

Я понял, что через LDAP правильнее, и что гомогенная сеть это хорошо, но, похоже, ничего уже не поделаешь. ActiveDirectory оказался непреодолимо привлекателен удобством управления программами у пользователей. Как сделать что-то подобное на LDAP+Samba не представляю абсолютно. Эх, пересадить бы всех на линукс и единые настройки экспортировать хоть по NFS... Мечты, мечты... :( Кстати, а можно поподробнее про авторизацию почты через LDAP? Пользователей на FreeBSD вобще не заведено? А как настраивалось?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру