Quali sono alcune buone alternative open source ad Active Directory?


11

Sto cercando una buona alternativa open source a active directory in grado di gestire:

  • Autorizzazione / Autenticazione
  • Politica di gruppo
  • Replica e monitoraggio della fiducia

Inoltre, ci sono sistemi consolidati là fuori che gestiscono queste responsabilità?

Modifica: dal momento che molti hanno chiesto maggiori dettagli, sto cercando di offrire un servizio di configurazione di un'infrastruttura per organizzazioni, configurazioni hardware / software, in questo momento sto guardando uno stack Linux, sia desktop che server, tuttavia uno stack ibrido è possibile, e sto studiando alternative.


5
Per curiosità, perché non usare Active Directory?
mrdenny,

Quali sistemi operativi client e server stai cercando di supportare / gestire?
JJ01,

Vedi sopra, ho ampliato la domanda.
Laz

Risposte:


6

FreeIPA è un progetto che mira a replicare gran parte delle funzionalità fornite da Active Directory.

www.freeipa.org


Questo progetto sembra interessante. Grazie. Ci sono distribuzioni di produzione conosciute?
Laz

1
FreeIPA è il progetto upstream per Redhat IPA, che ora è raggruppato in RHEL 6.2. Esistono molte implementazioni di produzione dell'IPA di Redhat, se hai bisogno di riferimenti specifici, Redhat può probabilmente fornirti. I nomi dei pacchetti RHEL 6.2 per IPA sono ipa- *
Doug

4

Samba può fare alcune delle cose che AD può fare, ma non sono sicuro che lo definirei una vera e propria alternativa. Dai un'occhiata a questa introduzione di Samba per vedere se soddisfa le tue esigenze.


1
Samba 4 è il punto in cui si rivolgono alle funzionalità di AD, IIRC.
gbjbaanb,

3

Uso GoSa come server AD:

GOsa² offre un potente framework GPL per la gestione di account e sistemi nei database LDAP. L'uso di GOsa² consente agli amministratori di sistema di gestire facilmente utenti e gruppi, client fat e thin, applicazioni, telefoni e fax, liste di distribuzione della posta e molti altri parametri. Insieme a FAI (installazione completamente automatica), GOsa² consente l'installazione altamente automatizzata di sistemi preconfigurati. GOsa² fornisce quindi un unico punto di amministrazione basato su LDAP per ambienti grandi e piccoli, rendendo l'amministrazione di utenti e sistemi e tutti i relativi parametri gestibili e facili.

Maggiori informazioni su https://oss.gonicus.de/labs/gosa/


1
Sembra divertente, anche se sono un po 'seccato in un sito pubblico che impone l'uso di un certificato (non predefinito) non affidabile per la navigazione delle parti interessanti ^^
Oskar Duveborn,

2

Non esiste un'alternativa open-source che si avvicini alla funzionalità di Active Directory, a partire dal 2009 comunque.

Come ha commentato MrDenny sulla tua domanda: se hai bisogno di tutto ciò, usa solo Active Directory, supponendo che supporti i client Windows.



2

Se stai prendendo in considerazione i sistemi Windows, non credo che esista un framework completo. Nel mondo Unix alcuni progetti cercano di coprirne la maggior parte usando LDAP, NIS, PAM, alberi NFS / AFS e alcuni strumenti di provisioning.

Guarda nel Progetto Athena e Andrew per esempio.

Alcuni progetti come OpenSSO supporteranno alcuni aspetti della politica, ma ottimizzati per le applicazioni.


Probabilmente non puoi pubblicare link perché non hai ancora abbastanza reputazione. È una misura anti-spammer.
Neobyte,

Sì, lo so, ancora fastidioso. Soprattutto da quando ho migrato il mio profilo da StackOverflow (che in qualche modo non ha funzionato).
Verifica

Esiste un luogo in cui possiamo fornire feedback in un forum aperto? Perché anche questo mi ha infastidito.
Ehtyar,

Puoi fornire feedback su serverfault.uservoice.com/pages/17382-general . Il problema relativo alla migrazione del profilo è attualmente tra i primi 4.
Peter Stuer il

Puoi anche fornire feedback su meta.stackoverflow.com .
Laz,


0

Non esiste alternativa open-source in grado di fare tutto ciò. Samba può fare un sottoinsieme utile. Perché stai chiedendo?




0

LDAP ti fornirà un'alternativa alla directory attiva, tuttavia al momento non ho trovato un'alternativa per Criteri di gruppo. So che qualcun altro aveva detto che opensso lo farà in futuro, e ho sentito la stessa cosa su Samba. Come ho detto, anche se al momento non esiste una sostituzione di Criteri di gruppo. Se ne trovi uno, non esitare a condividerlo.


LDAP è un protocollo utilizzato da Active Directory. Ti riferisci a OpenLDAP? Hai ragione, tuttavia, che Criteri di gruppo è uno dei motivi principali per cui si desidera utilizzare AD.
HostBits,

-1

Il servizio LDS (Lightweight Directory Service) in Server 2008 è fondamentalmente lo stesso motore di replica utilizzato da AD e puoi configurare utenti e gruppi all'interno dell'istanza a fini di autenticazione e autorizzazione. Basta aggiungerlo come ruolo dal server manager dopo aver installato il sistema operativo.


Questo non è anche chiamato ADAM, un server LDAP in Windows, non associato ad AD?
Devo dire che il

È stato chiamato ADAM prima del Server 2008. Non è AD, ma utilizza molte delle stesse architetture sottostanti di AD. Ecco un link alla panoramica: technet.microsoft.com/en-us/library/cc755080(v=ws.10).aspx
BoxerBucks,

1
AD LDS non si adatta qui. NON può supportare le funzionalità richieste dall'OP. dal link che hai condiviso: "Inoltre, AD LDS non supporta domini e foreste, criteri di gruppo o cataloghi globali."
HostBits,

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.