Qual è la saggezza comune nel 2014 sull'autenticazione / integrazione di Active Directory per server Linux e moderni sistemi operativi Windows Server (incentrati su CentOS / RHEL)?
Nel corso degli anni dai miei primi tentativi di integrazione nel 2004, sembra che le migliori pratiche al riguardo siano cambiate. Non sono del tutto sicuro di quale metodo abbia attualmente più slancio.
Nel campo, ho visto:
Winbind / Samba
Straight-up LDAP
volte LDAP + Kerberos
Microsoft Windows Services for Unix (SFU)
di Microsoft Identity Management per Unix
NSLCD
SSSD
FreeIPA
Centrify
PowerBroker ( nata Allo stesso modo )
Winbind sembrava sempre terribile e inaffidabile. Le soluzioni commerciali come Centrify e Allo stesso modo hanno sempre funzionato, ma sembravano non necessarie, poiché questa funzionalità è integrata nel sistema operativo.
Le ultime installazioni che ho fatto hanno avuto la funzione di ruolo Microsoft Identity Management per Unix aggiunta a un server Windows 2008 R2 e NSLCD sul lato Linux (per RHEL5). Questo ha funzionato fino a RHEL6, dove la mancanza di manutenzione su NSLCD e problemi di gestione delle risorse di memoria hanno costretto a cambiare SSSD. Anche Red Hat sembrava supportare l'approccio SSSD, quindi è andato bene per il mio uso.
Sto lavorando con una nuova installazione in cui i controller di dominio sono sistemi Core di Windows 2008 R2 e non hanno la possibilità di aggiungere la funzione ruolo Identity Management for Unix. E mi è stato detto che questa funzionalità è obsoleta non è più presente in Windows Server 2012 R2 .
Il vantaggio di avere questo ruolo installato è la presenza di questa GUI, mentre consente una facile amministrazione in un solo passaggio degli attributi dell'utente.
Ma...
L'opzione Server for Network Information Service (NIS) di Remote Server Administration Tools (RSAT) è obsoleta. Utilizza le opzioni LDAP native, Samba Client, Kerberos o non Microsoft.
Ciò rende davvero difficile fare affidamento su se potrebbe interrompere la compatibilità futura. Il cliente desidera utilizzare Winbind, ma tutto ciò che vedo dal lato Red Hat punta all'uso di SSSD.
Qual è l'approccio giusto?
Come gestisci questo nel tuo ambiente?