GNU/Linux >> Tutoriels Linux >  >> Linux

Les serveurs Linux utilisant AD/Kerberos pour l'authentification/autorisation ont-ils besoin de comptes d'ordinateur ?

Oui, ils ont besoin de comptes informatiques. Ceux-ci sont créés par le fait de "rejoindre" le domaine.

(Pensez à Centrify, Powerbroker, etc., bien que les recommandations de produits spécifiques ici soient interdites.)

Active Directory en particulier ne vous permettra en aucun cas de vous authentifier si vous n'y avez pas de compte, que vous soyez un ordinateur ou un utilisateur.

Edit :Je voulais juste clarifier - si vous avez l'intention d'authentifier les serveurs eux-mêmes, ils ont besoin de comptes d'ordinateur. Si vous avez l'intention de n'authentifier que les utilisateurs qui se connectent à ces serveurs, alors vous ne pourriez théoriquement avoir que des comptes d'utilisateurs, si votre PAM a été configuré de manière à autoriser uniquement les utilisateurs qui ont présenté un nom d'utilisateur et un mot de passe qui ont passé une vérification contre AD à connectez-vous.


Avec SSSD, cela dépend de la configuration. Avec id_provider=ad yes, vous devez joindre le domaine avec realmd. Mais si vous ne souhaitez pas rejoindre le domaine, rien ne vous empêche d'utiliser id_provider=ldap. Même le mappage d'ID fonctionnerait si vous configuriez vous-même le SID.


Linux
  1. Linux – Quelle application utiliser pour un calendrier ?

  2. Comment installer le serveur KDC Kerberos 5 sur Linux pour l'authentification

  3. 17 Exemples de commandes hpacucli pour Linux sur des serveurs HP

  4. Implications de l'utilisation des modèles et du clonage de VMware pour le provisionnement des serveurs Linux au lieu de PXE

  5. Sagesse commune sur l'authentification Active Directory pour les serveurs Linux ?

Conseils pour utiliser la commande top sous Linux

Comment surveiller les serveurs Linux à l'aide de CloudStats

Comment configurer l'authentification multifacteur pour SSH sous Linux

Utilisation d'ifstat pour les statistiques réseau Linux

Utilisation d'Ajenti dans la gestion des serveurs Linux

Les serveurs Linux simples ont-ils vraiment besoin d'un utilisateur non root pour des raisons de sécurité ?