AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 15990
Accepted
Michael Renner
Michael Renner
Asked: 2009-05-31 17:58:15 +0800 CST2009-05-31 17:58:15 +0800 CST 2009-05-31 17:58:15 +0800 CST

哪些身份管理产品适合中小型企业?

  • 772

让我们确定一个平均设置:

  • 网络公司
  • 大约 50 个用户
  • 一些用户组(管理、支持、开发人员、系统管理员、测试人员、销售人员)
  • 一堆权限(只允许管理人员访问敏感的业务数据,只允许管理员访问生产系统等。pp。)
  • 视窗工作站
  • Linux 服务器
  • 通信(电子邮件、内部 IM 等)
  • 一些具有原生 AAA 的 Web 应用程序(例如 Mantis、Mediawiki 等)
  • 一些需要使用 Basic Auth 保护的 URL
  • 可能是来自 ISV 的一些带有 LDAP 连接器的商业应用程序

在这样的环境中使用 OpenLDAP 可能是可行的,但肯定不好玩,尤其是当您不熟悉 LDAP 时。

一个标准的答案是 Active Directory(考虑到它们的 Kerberos 和 LDAP 后端,它们甚至在某种程度上符合标准),但是是否有任何不同的产品非常适合这种环境,甚至可能比 AD 或 OpenLDAP 更有优势?

active-directory openldap identity-management
  • 4 4 个回答
  • 344 Views

4 个回答

  • Voted
  1. Best Answer
    Neobyte
    2009-05-31T19:14:35+08:002009-05-31T19:14:35+08:00

    我知道您正在寻求替代方案,但鉴于这些要求以及中小型企业,我只会选择 AD。它可以满足您的一切需求,易于设置,并且在网络上提供大量支持材料以解决操作问题。

    • 3
  2. Martin M.
    2009-06-10T15:13:34+08:002009-06-10T15:13:34+08:00

    FreeIPA似乎付出了巨大的努力来提供这一点。直到现在还没有尝试过,但我一直在关注它的发展,它似乎对人们在“不太大”的环境中需要什么有很好的理解。

    它还得到了 RedHat 的支持,因此人们可以做出有根据的猜测,即在开发人员资源方面有一些支持。

    顺便提一句:

    嗨长袍!

    • 1
  3. Xerxes
    2009-05-31T18:05:54+08:002009-05-31T18:05:54+08:00

    您还可以查看 Fedora DirectoryServer。

    它当然也不“有趣”——但它确实比 OpenLDAP 具有优势,因为它是master-master,而不是single-master-multiple-slave。

    它来自旧的 Sun 应用程序,该应用程序后来从内存中开源,所以它已经存在了一段时间。

    • 0
  4. jtimberman
    2009-06-10T15:23:42+08:002009-06-10T15:23:42+08:00

    OpenLDAP 并不难学。你不需要成为一个至高无上的忍者专家。我不是,我管理过小型企业的目录(拥有 2-20 名员工、多个组和跨多个服务器环境的初创公司,以及内部企业使用)。

    我不知道 AD、访问许可证或任何其他的成本,但我想充分学习 OpenLDAP 来管理您的环境会花费更少。在最坏的情况下,它的成本相同或可能更高(主要是在时间上),并且您会通过了解一种新的技术来领先:-)。

    • 0

相关问题

  • 什么时候域比工作组更适合网络?

  • 我应该在 Active Directory 中配置哪些重要的组策略设置?[关闭]

  • 使用 AD 在特定时间段内阻止对特定网站的访问

  • 将 OpenLDAP 实现为目录而不是控制网络访问的指南?[关闭]

  • 在登录期间打开 URL 的现代方法是什么?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve