Quali sono alcune buone alternative open source ad Active Directory?


11

Sto cercando una buona alternativa open source a active directory in grado di gestire:

  • Autorizzazione / Autenticazione
  • Politica di gruppo
  • Replica e monitoraggio della fiducia

Inoltre, ci sono sistemi consolidati là fuori che gestiscono queste responsabilità?

Modifica: dal momento che molti hanno chiesto maggiori dettagli, sto cercando di offrire un servizio di configurazione di un'infrastruttura per organizzazioni, configurazioni hardware / software, in questo momento sto guardando uno stack Linux, sia desktop che server, tuttavia uno stack ibrido è possibile, e sto studiando alternative.


5
Per curiosità, perché non usare Active Directory?
— mrdenny,

Quali sistemi operativi client e server stai cercando di supportare / gestire?
— JJ01,

Vedi sopra, ho ampliato la domanda.
— Laz

Risposte:


6

FreeIPA è un progetto che mira a replicare gran parte delle funzionalità fornite da Active Directory.

www.freeipa.org


Questo progetto sembra interessante. Grazie. Ci sono distribuzioni di produzione conosciute?
— Laz

1
FreeIPA è il progetto upstream per Redhat IPA, che ora è raggruppato in RHEL 6.2. Esistono molte implementazioni di produzione dell'IPA di Redhat, se hai bisogno di riferimenti specifici, Redhat può probabilmente fornirti. I nomi dei pacchetti RHEL 6.2 per IPA sono ipa- *
— Doug

4

Samba può fare alcune delle cose che AD può fare, ma non sono sicuro che lo definirei una vera e propria alternativa. Dai un'occhiata a questa introduzione di Samba per vedere se soddisfa le tue esigenze.


1
Samba 4 è il punto in cui si rivolgono alle funzionalità di AD, IIRC.
— gbjbaanb,

3

Uso GoSa come server AD:

GOsa² offre un potente framework GPL per la gestione di account e sistemi nei database LDAP. L'uso di GOsa² consente agli amministratori di sistema di gestire facilmente utenti e gruppi, client fat e thin, applicazioni, telefoni e fax, liste di distribuzione della posta e molti altri parametri. Insieme a FAI (installazione completamente automatica), GOsa² consente l'installazione altamente automatizzata di sistemi preconfigurati. GOsa² fornisce quindi un unico punto di amministrazione basato su LDAP per ambienti grandi e piccoli, rendendo l'amministrazione di utenti e sistemi e tutti i relativi parametri gestibili e facili.

Maggiori informazioni su https://oss.gonicus.de/labs/gosa/


1
Sembra divertente, anche se sono un po 'seccato in un sito pubblico che impone l'uso di un certificato (non predefinito) non affidabile per la navigazione delle parti interessanti ^^
— Oskar Duveborn,

2

Non esiste un'alternativa open-source che si avvicini alla funzionalità di Active Directory, a partire dal 2009 comunque.

Come ha commentato MrDenny sulla tua domanda: se hai bisogno di tutto ciò, usa solo Active Directory, supponendo che supporti i client Windows.



2

Se stai prendendo in considerazione i sistemi Windows, non credo che esista un framework completo. Nel mondo Unix alcuni progetti cercano di coprirne la maggior parte usando LDAP, NIS, PAM, alberi NFS / AFS e alcuni strumenti di provisioning.

Guarda nel Progetto Athena e Andrew per esempio.

Alcuni progetti come OpenSSO supporteranno alcuni aspetti della politica, ma ottimizzati per le applicazioni.


Probabilmente non puoi pubblicare link perché non hai ancora abbastanza reputazione. È una misura anti-spammer.
— Neobyte,

Sì, lo so, ancora fastidioso. Soprattutto da quando ho migrato il mio profilo da StackOverflow (che in qualche modo non ha funzionato).
— Verifica

Esiste un luogo in cui possiamo fornire feedback in un forum aperto? Perché anche questo mi ha infastidito.
— Ehtyar,

Puoi fornire feedback su serverfault.uservoice.com/pages/17382-general . Il problema relativo alla migrazione del profilo è attualmente tra i primi 4.
— Peter Stuer il

Puoi anche fornire feedback su meta.stackoverflow.com .
— Laz,


0

Non esiste alternativa open-source in grado di fare tutto ciò. Samba può fare un sottoinsieme utile. Perché stai chiedendo?




0

LDAP ti fornirà un'alternativa alla directory attiva, tuttavia al momento non ho trovato un'alternativa per Criteri di gruppo. So che qualcun altro aveva detto che opensso lo farà in futuro, e ho sentito la stessa cosa su Samba. Come ho detto, anche se al momento non esiste una sostituzione di Criteri di gruppo. Se ne trovi uno, non esitare a condividerlo.


LDAP è un protocollo utilizzato da Active Directory. Ti riferisci a OpenLDAP? Hai ragione, tuttavia, che Criteri di gruppo è uno dei motivi principali per cui si desidera utilizzare AD.
— HostBits,

-1

Il servizio LDS (Lightweight Directory Service) in Server 2008 è fondamentalmente lo stesso motore di replica utilizzato da AD e puoi configurare utenti e gruppi all'interno dell'istanza a fini di autenticazione e autorizzazione. Basta aggiungerlo come ruolo dal server manager dopo aver installato il sistema operativo.


Questo non è anche chiamato ADAM, un server LDAP in Windows, non associato ad AD?
— Devo dire che il

È stato chiamato ADAM prima del Server 2008. Non è AD, ma utilizza molte delle stesse architetture sottostanti di AD. Ecco un link alla panoramica: technet.microsoft.com/en-us/library/cc755080(v=ws.10).aspx
— BoxerBucks,

1
AD LDS non si adatta qui. NON può supportare le funzionalità richieste dall'OP. dal link che hai condiviso: "Inoltre, AD LDS non supporta domini e foreste, criteri di gruppo o cataloghi globali."
— HostBits,

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.