Что такое служба каталога и как она работает в Linux-среде
Linux – модульное семейство дистрибутивов с открытым кодом, среда которого – набор компонентов на рабочем столе с графическим пользовательским интерфейсом, способствующий легкому взаимодействию в системе.
Служба каталога в ней является централизованной базой данных по инфраструктуре – пользователям и политике доступа, сетевым ресурсам и компьютерам, группам. Через эту службу администраторы управляют доступами, настраивают аутентификацию и устройства домена.
Подробная информация о службе каталога для Linux ALD Pro представлена на сайте компании Astra.
Как работает
Служба каталога поддерживает такие процессы:
- Поиска для системы и приложений по их запросам, с целью проверок устройств или пользователей, сетевых компонентов, доступов и настроек на домене.
- Добавления данных по новым сотрудникам – имен, должностей и разрешений, назначенных им устройств.
- Изменения ролей и разрешений, обновления атрибутов пользователям, не затрагивая системы.
- Удаления участников, с мгновенным прекращением всей цепочки их доступов в службе и приложениях.
- Авторизации – сопоставления входящих в систему участников с уровнем доступа, списком разрешенных для них инструментов, приложений, файлов.
- Аутентификации – сверки учетных данных с подтверждением личности входящего.
- Репликаций – создания синхронизированных копий информации службы и размещения на разные серверы, чтобы обеспечить высокую доступность.
Служба каталогов в Linux выполняет функции упрощения администрирования на многочисленных серверах и рабочих станциях с единой политикой безопасности, освобождая от нагрузок ИТ-отделы автоматизацией действий.
Если компания растет, ее инфраструктуру легко масштабировать, бесшовно интегрировать с доменами на Виндовс и других платформах.
Реализация решений
Функционирование службы протоколов поддерживается протоколами:
- LDAP – обеспечивает хранение пользовательских данных с учетными записями, паролями.
- Kerberos – проверяет подлинность, идентифицирует пользователей и главный компьютер.
Для реализации службы каталога с помощью указанных протоколов в среде Linux используется ряд инструментов. В классическом исполнении они гибко масштабируются с ручными настройками.
Крупным компаниям предлагаются комплексные автоматизированные решения с поддержкой расширенного перечня сертификатов и протоколов, с высокой производительностью и надежностью.
Для отечественных пользователей внедрена российская служба каталога ALD Pro – эффективное импортозамещение с полной безопасностью. Ее версия 3.0 – для корпоративных ИТ-инфраструктур.
Твитнуть
Просмотров: 14; 
