2.9.20.3.1 О домене IPA
Окружение
- Версия ОС: 7.3
- Конфигурация ОС: Рабочая станция, Сервер графический, Сервер минимальный
- Редакция ОС: Стандартная
- Архитектура: x86_64
- Версия ПО: ipa-server-4.10.3-8
FreeIPA – специализированная служба, обеспечивающая централизованную аутентификацию, авторизацию и предоставление учетной информации путем хранения данных о пользователе, группах, хостах и других объектах, необходимых для управления аспектами безопасности компьютерной сети.
Вы можете подробнее ознакомиться с доменом IPA, просмотрев наши обучающие видео:
на RuTube — Обзор домена FreeIPA;
в Яндекс.Дзен — Обзор домена FreeIPA;
в VK Видео — Обзор домена FreeIPA.
На наших каналах вы также сможете найти много другой полезной информации.
К компонентам FreeIPA относятся:
сервер
389 Directory Server
– является основным хранилищем данных и используется в качестве сервера LDAP;служба
MIT Kerberos
– предназначена для аутентификации с использованием системы единого входа;служба
DogTag
– позволяет дополнять возможности аутентификации интегрированным центром сертификации;служба
NTP
– предназначена для настройки синхронизации времени;службы
BIND
иDHCP
– предназначены для управления настройками службыDNS
в сети;служба
SAMBA
– используется как средство интеграции сMS Active Directory
(MSAD
) посредством настройки доверительных отношений.
Управление полностью централизовано и может производиться через инструмент командной строки.
Домен FreeIPA используется для централизованного управления и сопоставления важной информации о безопасности, включая:
- Идентификацию (машин, пользователей, виртуальных машин, групп, учетных данных для проверки подлинности);
- Политики (управление доступом на основе хоста, правил sudo, пользовательских карт SELinux);
- SSO (обеспечение возможности единого доступа к различным сервисам и ресурсам).
Домен на основе IPA сфокусирован на том, чтобы информация о пользователе, политиках и аудите была централизованной, совместимой и легко управляемой. Домен IPA также поддерживает возможность взаимодействия с Windows-доменами.
Дата последнего изменения: 19.03.2025
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.