Добавить в корзинуПозвонить
Найти в Дзене
Renue

Использование FreeIPA как sso в нашей организации

Подготовка сервера Для подготовки сервера безопасности с доступом к данным по LDAP необходим сервер с правильно настроенным временем. Также необходимо правильно настроить межсетевой экран и систему безопасности SELinux. Установка и запуск FreeIPA Установка выполняется из репозитория. Команды немного отличаются в зависимости от версии CentOS. Настройка и подключение клиента DNS Клиентские компьютеры должны быть настроены на использование DNS-сервера, который мы сконфигурировали на сервере FreeIPA во время его установки. В сетевых настройках указываем использовать наш сервер ipa для разрешения имен. Работа с учетными записями Создадим пользователя. Для этого рассмотрим пример использования командной строки и веб-интерфейса. Командная строка Авторизуемся на FreeIPA: kinit admin Создаем нового пользователя командой: ipa user-add test --first=Test --last=Test --password * где test — логин; first — имя пользователя; last — фамилия; password — ключ для запроса пароля. ... после ввода команды
Оглавление

Подготовка сервера

Для подготовки сервера безопасности с доступом к данным по LDAP необходим сервер с правильно настроенным временем. Также необходимо правильно настроить межсетевой экран и систему безопасности SELinux.

Установка и запуск FreeIPA

Установка выполняется из репозитория. Команды немного отличаются в зависимости от версии CentOS.

Настройка и подключение клиента

DNS

Клиентские компьютеры должны быть настроены на использование DNS-сервера, который мы сконфигурировали на сервере FreeIPA во время его установки. В сетевых настройках указываем использовать наш сервер ipa для разрешения имен.

Работа с учетными записями

Создадим пользователя. Для этого рассмотрим пример использования командной строки и веб-интерфейса.

Командная строка

Авторизуемся на FreeIPA:

kinit admin

Создаем нового пользователя командой:

ipa user-add test --first=Test --last=Test --password

* где test — логин; first — имя пользователя; last — фамилия; password — ключ для запроса пароля.

... после ввода команды система запросит пароль для создаваемого пользователя — вводим его дважды.

Мы должны увидеть сводку по параметрам для созданного пользователя:

Веб-интерфейс

Открываем браузер и переходим по адресу имени сервера — в нашем примере, https://ipa-server.test.local. Закрываем всплывающее окно с запросом пароля. В появившейся странице авторизации вводим логин admin и его пароль.

Откроется страница управления пользователями.