Что такое служба каталога и как она работает в Linux-среде
Блог Тихона Мануйленко

Что такое служба каталога и как она работает в Linux-среде


(Никто еще не голосовал)
Loading...

p51rl12i

Linux – модульное семейство дистрибутивов с открытым кодом, среда которого – набор компонентов на рабочем столе с графическим пользовательским интерфейсом, способствующий легкому взаимодействию в системе.

Служба каталога в ней является централизованной базой данных по инфраструктуре – пользователям и политике доступа, сетевым ресурсам и компьютерам, группам. Через эту службу администраторы управляют доступами, настраивают аутентификацию и устройства домена.

Подробная информация о службе каталога для Linux ALD Pro представлена на сайте компании Astra.

Как работает

Служба каталога поддерживает такие процессы:

  • Поиска для системы и приложений по их запросам, с целью проверок устройств или пользователей, сетевых компонентов, доступов и настроек на домене.
  • Добавления данных по новым сотрудникам – имен, должностей и разрешений, назначенных им устройств.
  • Изменения ролей и разрешений, обновления атрибутов пользователям, не затрагивая системы.
  • Удаления участников, с мгновенным прекращением всей цепочки их доступов в службе и приложениях.
  • Авторизации – сопоставления входящих в систему участников с уровнем доступа, списком разрешенных для них инструментов, приложений, файлов.
  • Аутентификации – сверки учетных данных с подтверждением личности входящего.
  • Репликаций – создания синхронизированных копий информации службы и размещения на разные серверы, чтобы обеспечить высокую доступность.

Служба каталогов в Linux выполняет функции упрощения администрирования на многочисленных серверах и рабочих станциях с единой политикой безопасности, освобождая от нагрузок ИТ-отделы автоматизацией действий.

Если компания растет, ее инфраструктуру легко масштабировать, бесшовно интегрировать с доменами на Виндовс и других платформах.

Реализация решений

Функционирование службы протоколов поддерживается протоколами:

  • LDAP – обеспечивает хранение пользовательских данных с учетными записями, паролями.
  • Kerberos – проверяет подлинность, идентифицирует пользователей и главный компьютер.

Для реализации службы каталога с помощью указанных протоколов в среде Linux используется ряд инструментов. В классическом исполнении они гибко масштабируются с ручными настройками.

Крупным компаниям предлагаются комплексные автоматизированные решения с поддержкой расширенного перечня сертификатов и протоколов, с высокой производительностью и надежностью.

Для отечественных пользователей внедрена российская служба каталога ALD Pro – эффективное импортозамещение с полной безопасностью. Ее версия 3.0 – для корпоративных ИТ-инфраструктур.



Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Из чего строить загородный дом?
Топ комментаторов:
adianon(44)
сергей(30)
Слава(27)
Стелла(23)
Nikiforov(17)
VITALY(14)