几乎没有(~30) Linux (RHEL)机箱,我正在寻找集中式和易于管理的解决方案,主要用于控制用户帐户。我熟悉LDAP,并部署了一个来自Red (==FreeIPA)的IPA ==FreeIPA试点。我知道从理论上来说,IPA提供了"MS“-like解决方案,但乍一看,它并不是那么简单和成熟的产品现在还没有。除了SSO之外,是否有仅在IPA域中可用而当我使用LDAP时不可用的安全特性?我对IPA领域的
当我要在Linux机器上配置IPA Cleint (FreeIPA)时,我得到了这个错误。(at least one of TCP/UDP ports 88 has to be open)
Also note that following ports are necessary for ipa-clientIPA client is not configured on this system.
我们将在数据中心环境中为RedHat/CentOS服务器部署一个集中式身份验证Linux服务器(RHEL6)。我做了一些搜索,我相信自由IPA是最好的选择,因为它更安全,它有更好的sudo和HBAC规则,能够设置密码策略,它可以集成到Windows Active Directory等。我相信我可以让IPA成为DNS转发器,但它仍然是一个中间件。此外,我们不会将IPA服务器作为集群,因此以某种方式成为集中式DNS和NTP服务器是有风险的。我在这