FreeIPA est un système de gestion des identités open source pour les environnements Linux/Unix qui fournit une gestion et une authentification centralisées des comptes, comme Microsoft Active Directory ou LDAP.
Chez LinuxAPT, dans le cadre de nos services de gestion de serveur, nous aidons régulièrement nos clients à effectuer des requêtes d'installation de logiciels Linux connexes.
Dans ce contexte, nous verrons comment installer FreeIPA sur Ubuntu 20.04 LTS.
Étapes pour installer FreeIPA sur Ubuntu 20.04 LTS Focal Fossa
1. Effectuez la mise à jour du système
Tout d'abord, assurez-vous que tous vos packages système sont à jour en exécutant ces commandes apt suivantes dans le terminal :
$ sudo apt update
$ sudo apt upgrade
2. Installez FreeIPA sur le système
Nous allons maintenant préparer le système Ubuntu 20.04 pour exécuter FreeIPA. Pour ce faire, nous allons définir l'adresse IP sur le système. Dans notre cas, l'adresse IP de l'hôte est 192.168.1.1/24 :
$ nano /etc/hosts
192.168.1.1 freeipa.linuxapt.com
Ensuite, exécutez la commande suivante pour installer les packages FreeIPA sur votre serveur Ubuntu :
$ sudo apt install freeipa-server
Au milieu de l'installation, vous serez invité à saisir le domaine Kerberos, les noms d'hôte des serveurs Kerberos et le nom d'hôte du serveur d'administration pour le domaine Kerberos :
- Domaine Kerberos :linuxapt.com
- Nom d'hôte du serveur Kerberos :ipa.linuxapt.com
- Nom d'hôte du serveur d'administration :ipa.linuxapt.com
Une fois l'installation terminée, exécutez la commande d'installation de FreeIPA :
$ sudo ipa-server-install
Une fois que vous avez réussi, authentifiez-vous auprès du domaine Kerberos pour vous assurer que l'administrateur est correctement configuré :
$ kinit admin
Assurez-vous que les ports suivants sont ouverts dans le groupe de sécurité du serveur FreeIPA :
- 80 443
- TCP 88 464
- LDAP 389
Comment accéder à FreeIPA ?
FreeIPA sera disponible sur le port HTTP 80 par défaut. Ouvrez votre navigateur préféré et accédez à https://freeipa.linuxapt.com/ et suivez les étapes requises pour terminer l'installation.