Diesen Artikel als PDF kaufen Weitere ADMIN-Magazin Angebote

Ein virtuelles Directory mit dem Fedora 389 Directory Server aufsetzen

Auf der Liste

Wie man Linux mithilfe des Fedora 389 Servers in mehrere Active-Directory-Domänen integriert und dabei Chaining und Pass-Through-Authentication nutzt.
Alex Davies, Alessandro Orsaria

Geht es nur um eine einfache Betriebssystemumgebung, ist es relativ leicht, ein Identity-Management-System aufzusetzen. Kommen aber mehrere Betriebssysteme ins Spiel, werden die Dinge sehr schnell komplizierter. Dieser Artikel zeigt, wie man Linux-Clients in eine Umgebung mit mehreren Domänen des Active Directory (AD) integriert.

Das Problem kennt verschiedene Lösungen (siehe dazu den Kasten "Identity-Management-Lösungen"), von denen sich der vorliegende Beitrag auf den Fedora 389 Directory Server (389 DS) konzentriert. Das ist ein hoch skalierbarer LDAP-Server mit vielen fortgeschrittenen Features einschließlich Multi-Master-Replikation, Synchronisierung von Usern und Gruppen mit dem Active Directory und der Fähigkeit, andere LDAP-Verzeichnisse zu virtualisieren.

Identity-Management-Lösungen

Typischerweise benutzen Linux-Clients das NSS-LDAP-Modul, um von LDAP-Servern Informationen über Benutzer und Gruppen abzufragen. Dieses Modul bietet allerdings keinerlei Möglichkeiten, um mehrere LDAP-Server zu kontaktieren und die zusammengefassten Ergebnisse zurück an den Client zu übermitteln. Für diese Aufgabe gibt es stattdessen drei erfolgversprechende Lösungsansätze: Replikation, virtuelle Directories und spezielle Clients.

Viele Directory Server, darunter OpenLDAP, 389 DS oder das Oracle Internet Directory haben eingebaute Features für eine Synchronisation von Einträgen aus einem Active Directory. Obwohl die Replikation von User- und Gruppenobjekten in der Regel gut funktioniert, hat sie doch einige Beschränkungen. So lässt sich nur eine kleine Untermenge der Attribute replizieren. Besonders die Synchronisation von Passwörtern aus dem AD kann mühsam sein, speziell in großen Umgebungen. Als eine Alternative bietet sich immer die

...

Diesen Artikel als PDF kaufen

Als digitalen Artikel

Diesen Artikel als PDF kaufen.

Preis € 1,99



Im ADMIN Online-Archiv

Abonnieren Sie das ADMIN Online-Archiv, und Sie erhalten Zugriff auf alle ADMIN-Artikel im HTML- und/oder PDF-Format.

Kommentare

Powered by eZ Publish™ CMS Open Source Web Content Management. Copyright © 1999-2010 eZ Systems AS (except where otherwise noted). All rights reserved.