Sự khôn ngoan phổ biến trong năm 2014 về xác thực / tích hợp Active Directory cho các máy chủ Linux và các hệ điều hành Windows Server hiện đại (tập trung vào CentOS / RHEL) là gì?
Trong những năm qua kể từ những nỗ lực đầu tiên của tôi với hội nhập vào năm 2004, có vẻ như các thực tiễn tốt nhất xung quanh vấn đề này đã thay đổi. Tôi không chắc chắn phương pháp nào hiện đang có động lực nhất.
Trong lĩnh vực này, tôi đã thấy:
Winbind / Samba
thẳng lên LDAP
Đôi khi LDAP + Kerberos
Microsoft Windows và dịch vụ cho Unix (SFU)
Microsoft Identity Management cho Unix
NSLCD
SSSD
FreeIPA
Centrify
Powerbroker ( nhũ danh Tương tự như vậy )
Winbind luôn có vẻ khủng khiếp và không đáng tin cậy. Các giải pháp thương mại như Centrify và Likewise luôn hoạt động, nhưng dường như không cần thiết, vì khả năng này được đưa vào HĐH.
Một vài cài đặt gần đây tôi đã thực hiện có tính năng Quản lý danh tính Microsoft cho vai trò Unix được thêm vào máy chủ Windows 2008 R2 và NSLCD bên phía Linux (cho RHEL5). Điều này hoạt động cho đến khi RHEL6, trong đó việc thiếu bảo trì NSLCD và các vấn đề quản lý tài nguyên bộ nhớ đã buộc phải thay đổi SSSD. Red Hat dường như cũng ủng hộ cách tiếp cận SSSD, vì vậy điều đó tốt cho việc sử dụng của tôi.
Tôi đang làm việc với một bản cài đặt mới trong đó các bộ điều khiển miền là các hệ thống Windows 2008 R2 Core và không có khả năng thêm tính năng Quản lý danh tính cho vai trò Unix. Và tôi đã nói rằng tính năng này không còn tồn tại trong Windows Server 2012 R2 .
Lợi ích của việc cài đặt vai trò này là sự hiện diện của GUI này, đồng thời cho phép quản trị dễ dàng một bước các thuộc tính người dùng.
Nhưng...
Tùy chọn Công cụ Dịch vụ Thông tin Mạng (NIS) của Công cụ Quản trị Máy chủ Từ xa (RSAT) không được chấp nhận. Sử dụng các tùy chọn LDAP, Samba Client, Kerberos hoặc không phải của Microsoft.
Điều đó làm cho nó thực sự khó dựa vào nếu nó có thể phá vỡ tính tương thích về phía trước. Khách hàng muốn sử dụng Winbind, nhưng mọi thứ tôi thấy từ phía Red Hat đều chỉ ra việc sử dụng SSSD.
Cách tiếp cận đúng?
Làm thế nào để bạn xử lý này trong môi trường của bạn ?