active-directory – Windows AD和Linux LDAP服务器之间的统一身
有没有人知道允许我在
Windows Active Directory和
Linux服务器上托管的LDAP服务器之间进行用户帐户同步的解决方案?我目前正在关注FreeIPA(www.freeIPA.org)和389DS(
http://directory.fedoraproject.org).
我正在寻求进行帐户同步,因为AD服务器正在我们的HQ部署,它没有强化(没有生成器支持和只有1个Internet连接),而Linux LDAP服务器正在部署到强化数据中心.数据中心的所有机器都是基于Linux的,总部的90%的机器都是Windows.据我所知,389DS和FreeIPA具有用户同步功能,但它们还需要安装单独的程序来执行密码.我很好奇,如果有人知道如何让Linux中的Kerberos从服务器与Linux LDAP服务器配对以获得密码验证并从Windows服务器接收其更新,那么就不需要安装额外的应用程序,因此如果AD服务器关闭Linux主机仍然可以对Linux LDAP服务器进行身份验证. 我们大约50%的用户完全基于Windows,45%的用户同时使用Windows和Linux,最后5%的用户仅使用Apple,我目前正在尝试获得一个允许用户只知道的系统1个用户名和密码登录我们所有的系统.
Active Directory不仅仅是一堆LDAP对象和属性.一些互操作协议是专有的,许多安全敏感属性和API被锁定,不能被任何类型的钩子扩展,并且只能由可信代码调用.使用不同的GINA来处理密码更新是Windows世界中常见的(tm),如果您有任何辅助目录来编写密码更改.
您可能希望了解Novell的eDirectory / NDS和SSO功能集 – 它的设计基本上考虑了异构的Linux / Windows envoronments. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- Windows 2003群集的Sane补丁计划
- VirtualBox 收缩 vdi镜像文件
- Windows批处理文件脚本从文件夹中选择随机文件并将其移动到
- Windows Phone 7中选择了Windows Phone 7 – 如何检测数据透
- 发布管理 – 非R2与R2版本的Microsoft产品[已关闭]
- Windows Phone 7 – 检测到Windows Phone 7上已经显示了屏幕
- windows-phone-7 – Windows 7 Phone应用程序存储凭据的最佳
- windows-server-2003 – Active Directory 2003 – 删除委派
- windows – 是否可以防止在LOB UWP桌面应用程序/后台任务中
- Powershell – 使用Powershell对Azure AD应用程序执行“授予