据我所知,有 3 种(常用)方法可以使用 Active Directory 作为 Linux 主机的身份验证和授权:
- LDAP
- Kerberos
- 桑巴/Winbind
关于哪种方法是最佳实践是否有(当前)共识?
我从来没有完全清楚每种方法的优缺点,但是每个文档/教程都以不同的方式说明,并且没有多少是过时的,也没有解释为什么他们使用特定的方法。
据我所知,有 3 种(常用)方法可以使用 Active Directory 作为 Linux 主机的身份验证和授权:
关于哪种方法是最佳实践是否有(当前)共识?
我从来没有完全清楚每种方法的优缺点,但是每个文档/教程都以不同的方式说明,并且没有多少是过时的,也没有解释为什么他们使用特定的方法。
我现在使用的方法是SSSD。它非常轻松,配置文件很干净。SSSD 可以在安装时启用,也可以通过
authconfig
命令 UI 运行。我最近将大约 200 台 Linux 服务器从本地身份验证转换为 SSSD,并使用了以下步骤。这假设一个类似 Red Hat 的系统(RHEL、CentOS、Fedora)......
1) 下载固态硬盘。
yum install sssd
2)。修改系统的 authconfig 设置。
3)。使用以下内容更新 /etc/sssd/sssd.conf 配置文件内容: