Jaka jest powszechna opinia na temat uwierzytelniania / integracji Active Directory dla serwerów Linux i nowoczesnych systemów operacyjnych Windows Server (zorientowanych na CentOS / RHEL)?
Przez lata od moich pierwszych prób integracji w 2004 roku wydaje się, że zmieniły się najlepsze praktyki w tym zakresie. Nie jestem pewien, która metoda ma obecnie największy impet.
W terenie widziałem:
Winbind / Samba
Prosto w górę LDAP
Czasami LDAP + Kerberos
Usługi Microsoft Windows dla Unix (SFU)
Zarządzanie tożsamością Microsoft dla Unix
NSLCD
SSSD
FreeIPA
Centrify
Powerbroker (z domu podobnie )
Winbind zawsze wydawał się okropny i zawodny. Rozwiązania komercyjne, takie jak Centrify i Likeewise, zawsze działały, ale wydawały się niepotrzebne, ponieważ ta funkcja jest wbudowana w system operacyjny.
Ostatnie kilka instalacji, które wykonałem, zawierały funkcję roli Microsoft Identity Management for Unix na serwerze Windows 2008 R2 i NSLCD po stronie Linux (dla RHEL5). Działało to do RHEL6, gdzie brak konserwacji NSLCD i problemy z zarządzaniem zasobami pamięci wymusiły zmianę na SSSD. Wydawało się, że Red Hat popiera podejście SSSD, więc nie mam nic przeciwko temu.
Pracuję z nową instalacją, w której kontrolerami domeny są systemy Windows 2008 R2 Core i nie mam możliwości dodania funkcji roli Zarządzanie tożsamością dla systemu Unix. I powiedziano mi, że ta funkcja jest przestarzała, nie jest już dostępna w systemie Windows Server 2012 R2 .
Zaletą zainstalowania tej roli jest obecność tego GUI, a jednocześnie umożliwia łatwe zarządzanie atrybutami użytkownika w jednym kroku.
Ale...
Opcja Server for Network Information Service (NIS) narzędzi Remote Server Administration Tools (RSAT) jest przestarzała. Użyj rodzimych opcji LDAP, Samba Client, Kerberos lub innych firm niż Microsoft.
To sprawia, że naprawdę trudno polegać, jeśli może to złamać kompatybilność. Klient chce korzystać z Winbind, ale wszystko, co widzę od strony Red Hata, wskazuje na użycie SSSD.
Jakie jest właściwe podejście?
Jak sobie z tym poradzić w swoim środowisku?