CentOS 7の概要パート2:ID管理

CentOS 7の以前のレビュー記事で 、Cent OS 7でのLinuxコンテナーのサポートについて説明しまし 。この記事は、ID管理とActive Directory統合に焦点を当てています。 投稿の最後に、 InfoboxCloudクラウドでのCentOS 7無料テストへのリンクがあります。



毎日、ユーザーデータの漏洩に関するニュースを読みます。 適切なアカウントを持つ適切な人にのみ重要な情報へのアクセスを提供する機能は、インフラストラクチャの情報セキュリティを確保するために重要です。 重要ですが、実装が必ずしも容易ではありません。



最近まで、Linuxの集中ID管理機能は制限されていました。 ターンキードメインコントローラーはありませんでした。 一部のLinuxディストリビューションには、KerberosとDNSのオープンソースツールが統合されており、Linuxベースの中央集中型ID管理メカニズムを作成しています。 この方法では、構成と保守に時間がかかる場合があります。 LinuxクライアントをMicrosoft Active Directoryに直接統合しているものもありますが、このアプローチではsudoautomountなどの標準のLinuxツールを使用する機能が制限されています。



IdMアイデンティティ管理



6.4のリリース以降、CentOSにはIdentity Management(IdM)が含まれています。これは、大規模なLinux / Unixエンタープライズインストールでユーザー、マシン、およびサービス識別子を管理する一元化された簡単な方法を提供します。 IdMは、これらの識別子を管理するアクセスセキュリティポリシーを定義する方法を提供します。 ID管理フレームワークは、標準の汎用ネットワークサービスを単一の管理システム(PAM、LDAP、Kerberos、DNS、NTP、および認証サービス)に結合するオープンFreeIPAプロジェクトの一部として開発されました。 これにより、CentOSシステムはLinux環境でドメインコントローラーとして機能できます。 ID管理機能はCentOSに組み込まれているため、ワークフローにポリシーとID管理を追加するだけで簡単です。



Cent OS 7でのIdMとActive Directoryの統合



多くの組織にとって、Active Directory(AD)はエンタープライズID管理センターです。 ADユーザーがアクセスできるすべてのシステムは、IDを認証および検証するためにADと連携できる必要があります。



CentOS 7のID管理は、LinuxシステムをActive Directory環境に統合する2つの方法を提供します。

















CentOS 7のID管理では、SSSD(クライアント)およびIdMサーバーに新機能が追加され、ドメインの信頼のサポート、ユーザーインターフェイスの改善、プロトタイプのバックアップおよび復元機能など、ID管理がより簡単かつ機能的になります。



記事の準備に使用されたソース:

CentOS 7に適用可能なRed Hat NetworkのLinuxドメインID、認証、およびポリシーガイド

公式RedHatブログ

RedHatナレッジベース

CentOS公式ブログ



特に読者のために、モスクワとアムステルダムのデータセンターの1つにあるInfoboxCloudクラウドでCentOS 7を試す機会を提供しました。 このリンクで15日間の試用版を登録します。 試用版よりも多くのテスト用リソースが必要な場合は、 trukhinyuri@infoboxcloud.comに連絡してください 。 CentOS 7 、サンクトペテルブルク、クラスノヤルスク、アムステルダムのデータセンターのInfoboxからVPSでも利用できます



CentOS 7の使用に成功しました! 継続する。



All Articles