ݺߣ

ݺߣShare a Scribd company logo
Обзор Red Hat Directory Server и RHEL IdM


Andrey Markelov
RHCA
Red Hat, Presales Solution Architect
План выступления

    ●   Red Hat Directory Server
    ●   Red Hat IdM




2
Что такое LDAP




3
Red Hat Directory Server

●       Стандартный совместимый
        сервер LDAP v2 и v3
●       Netscape, 2004
●       Высокая производительность,
        доступность и
        масштабируемость через мульти-
        мастерную репликацию
         ● Избыточность для


           отказоустойчивости,
           балансировки нагрузки
         ● Одновременные обновления с


           разрешением конфликтов
         ● Нет единой точки отказа




    4
Red Hat Directory Server
●   Высокопроизводительный LDAP v2 and v3         ●   Высокая доступность – Поддержка
    Directory Server                                  репликаций
●   Централизованное хранилище информации о       ●   Идентификация пользователей
    пользователях                                       ● Доступ к OS через NIS или PAM
     ●  Информация о пользователях                        шлюзы
           ●  Имя, данные, пароли, организации,         ● Поддерживает Kerberos через SASL
              группы                                    ● Интегрированная поддержка
           ●  Имена компьютеров, информация о             сертификатов X.509
              группах                                   ● Встроенные API для внешних
           ●  Синхронизация с Microsoft AD                вызовов
     ●  Политики                                  ●   Контроль доступа на нескольких
           ●  Настройки приложений                    уровнях
           ●  Профайлы пользователей                    ● Использование “внешних”
           ●  Права доступа                               критериев как: тип соединения,
     ●  Каталог, а не база данных                         день недели, время, имя хоста, IP
           ●  Оптимизирован для чтения                    адрес
           ●  Организован вокруг пользователей,         ● Использование групп (“инженеры”)
              машин и политик                             или ролей (“руководитель”)
           ●  LDAP
●   Веб интерфейс или командная строка




5
Red Hat Directory Server




6
IdM в Red Hat Enterprise Linux
    ●   Интегрированная аутентификация и контроль доступа для
        пользователей, хостов и сервисов – без дополнительной платы с
        каждой подпиской на RHEL
    ●   Целостное и законченное IdM решение для Linux/Unix систем
    ●   Интероперабельность с доменами Microsoft Active Directory
    ●   Решение, основанное на стандартных, проверенных временем
        технологиях
    ●   Простое и прозрачное внедрение, управление и понимание того, как
        работает процесс аутентификации и применения централизованных
        политик
    ●   Гибкие правила ограничения доступа на основе sudo, хостов и других
        критериев
    ●   Универсальные политики паролей для пользователей
    ●   Интеграция сервисов Linux/Unix; Kerberos SSO с NFS и
        централизованными инструкциями для AutoFS, Ключами SSH и
        пользователями SELinux.
    ●   Естественный путь миграции с NIS и LDAP
7   ●   До 20 серверов и реплик и неограниченное число клиентов
IdM в Red Hat Enterprise Linux




8
IdM - веб-консоль




9
System Security Services Daemon



     Client
                NSS
                                  Identity
              Responder           Provider              Identity Server




                                             Boundary
     Client                      Domain




                                             Network
                  Cache   SSSD
                                 Provider


                                   Auth
                PAM               Provider
     Client   Responder
                                                        Authentication
                                                           Server




10
IdM vs RHDS
     Red Hat Directory Server                 Identity Management
 LDAP для любых применений             Только для IdM
Гибкость - “сделай сам”                Интеграция и контроль
 Схема “по умолчанию”                  Схема, оптимизированная под IdM
Утилиты LDAP + управление              Утилиты, написанные на Python +
экземплярами серверов                  управление экземплярами серверов
 Консоль - “толстый” клиент            Веб интерфейс
LDAP аутентификация                    Kerberos (или LDAP) аутентификация
 Двунаправленная синхронизация с AD:   Только из AD; только пользователи
пользователи и группы
Отдельный продукт                      Бесплатно с любой подпиской RHEL




11
Спасибо!

  Андрей Маркелов
 andrey@redhat.com
twitter.com/amarkelov

More Related Content

Similar to Обзор Red Hat Directory Server и RHEL IdM (20)

Windows azure общий обзор
Windows azure общий обзорWindows azure общий обзор
Windows azure общий обзор
Microsoft
Построение облачного сервиса на практике: как мы сделали Cloud-V
Построение облачного сервиса на практике: как мы сделали Cloud-VПостроение облачного сервиса на практике: как мы сделали Cloud-V
Построение облачного сервиса на практике: как мы сделали Cloud-V
Михаил Соловьев
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
Positive Hack Days
Архитектура программных систем на Node.js
Архитектура программных систем на Node.jsАрхитектура программных систем на Node.js
Архитектура программных систем на Node.js
Timur Shemsedinov
Обзор MUK Microsoft VAD
Обзор MUK Microsoft VAD Обзор MUK Microsoft VAD
Обзор MUK Microsoft VAD
MUK
Учет и управление IP-ресурсами сети
Учет и управление IP-ресурсами сетиУчет и управление IP-ресурсами сети
Учет и управление IP-ресурсами сети
Cisco Russia
Конкурентные преимущества продуктов и технологий Microsoft. Сценарии применен...
Конкурентные преимущества продуктов и технологий Microsoft. Сценарии применен...Конкурентные преимущества продуктов и технологий Microsoft. Сценарии применен...
Конкурентные преимущества продуктов и технологий Microsoft. Сценарии применен...
MUK
Разработка веб-сервисов осень 2013 лекция 6
Разработка веб-сервисов осень 2013 лекция 6Разработка веб-сервисов осень 2013 лекция 6
Разработка веб-сервисов осень 2013 лекция 6
Technopark
AZadonsky New Cloud Services
AZadonsky New Cloud ServicesAZadonsky New Cloud Services
AZadonsky New Cloud Services
Vasily Demin
Windows Server 2003 Seminar
Windows Server  2003 SeminarWindows Server  2003 Seminar
Windows Server 2003 Seminar
ФПС СПбГПУ
JSLab.Тимур Шемсединов. "Архитектура программных систем на Node.js"
JSLab.Тимур Шемсединов. "Архитектура программных систем на Node.js"JSLab.Тимур Шемсединов. "Архитектура программных систем на Node.js"
JSLab.Тимур Шемсединов. "Архитектура программных систем на Node.js"
GeeksLab Odessa
Rsnx tsvetkov che btrix conf 2015
Rsnx tsvetkov che btrix conf 2015Rsnx tsvetkov che btrix conf 2015
Rsnx tsvetkov che btrix conf 2015
Yulia Karpova
Auditing HA/DR Сonfigurations
Auditing HA/DR СonfigurationsAuditing HA/DR Сonfigurations
Auditing HA/DR Сonfigurations
Alexey Chekanov
Две крупные рыбы: One Identity Manager и Solar inRights
Две крупные рыбы: One Identity Manager и Solar inRightsДве крупные рыбы: One Identity Manager и Solar inRights
Две крупные рыбы: One Identity Manager и Solar inRights
КРОК
Специфика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связиСпецифика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связи
Cisco Russia
Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...
Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...
Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...
Ontico
Эффективное управление доступом к ИТ-ресурсам
Эффективное управление доступом к ИТ-ресурсамЭффективное управление доступом к ИТ-ресурсам
Эффективное управление доступом к ИТ-ресурсам
Nick Turunov
Учет и управление IP-ресурсами сети
Учет и управление IP-ресурсами сетиУчет и управление IP-ресурсами сети
Учет и управление IP-ресурсами сети
Cisco Russia
Jelastic для разработчиков ПО
Jelastic для разработчиков ПОJelastic для разработчиков ПО
Jelastic для разработчиков ПО
Dmitry Lazarenko
Windows azure общий обзор
Windows azure общий обзорWindows azure общий обзор
Windows azure общий обзор
Microsoft
Построение облачного сервиса на практике: как мы сделали Cloud-V
Построение облачного сервиса на практике: как мы сделали Cloud-VПостроение облачного сервиса на практике: как мы сделали Cloud-V
Построение облачного сервиса на практике: как мы сделали Cloud-V
Михаил Соловьев
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
Безопасность беспроводных ЛВС: как взломали вашу сеть и как вы могли этого из...
Positive Hack Days
Архитектура программных систем на Node.js
Архитектура программных систем на Node.jsАрхитектура программных систем на Node.js
Архитектура программных систем на Node.js
Timur Shemsedinov
Обзор MUK Microsoft VAD
Обзор MUK Microsoft VAD Обзор MUK Microsoft VAD
Обзор MUK Microsoft VAD
MUK
Учет и управление IP-ресурсами сети
Учет и управление IP-ресурсами сетиУчет и управление IP-ресурсами сети
Учет и управление IP-ресурсами сети
Cisco Russia
Конкурентные преимущества продуктов и технологий Microsoft. Сценарии применен...
Конкурентные преимущества продуктов и технологий Microsoft. Сценарии применен...Конкурентные преимущества продуктов и технологий Microsoft. Сценарии применен...
Конкурентные преимущества продуктов и технологий Microsoft. Сценарии применен...
MUK
Разработка веб-сервисов осень 2013 лекция 6
Разработка веб-сервисов осень 2013 лекция 6Разработка веб-сервисов осень 2013 лекция 6
Разработка веб-сервисов осень 2013 лекция 6
Technopark
AZadonsky New Cloud Services
AZadonsky New Cloud ServicesAZadonsky New Cloud Services
AZadonsky New Cloud Services
Vasily Demin
JSLab.Тимур Шемсединов. "Архитектура программных систем на Node.js"
JSLab.Тимур Шемсединов. "Архитектура программных систем на Node.js"JSLab.Тимур Шемсединов. "Архитектура программных систем на Node.js"
JSLab.Тимур Шемсединов. "Архитектура программных систем на Node.js"
GeeksLab Odessa
Rsnx tsvetkov che btrix conf 2015
Rsnx tsvetkov che btrix conf 2015Rsnx tsvetkov che btrix conf 2015
Rsnx tsvetkov che btrix conf 2015
Yulia Karpova
Auditing HA/DR Сonfigurations
Auditing HA/DR СonfigurationsAuditing HA/DR Сonfigurations
Auditing HA/DR Сonfigurations
Alexey Chekanov
Две крупные рыбы: One Identity Manager и Solar inRights
Две крупные рыбы: One Identity Manager и Solar inRightsДве крупные рыбы: One Identity Manager и Solar inRights
Две крупные рыбы: One Identity Manager и Solar inRights
КРОК
Специфика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связиСпецифика применения семейства продуктов Prime в мобильных операторах связи
Специфика применения семейства продуктов Prime в мобильных операторах связи
Cisco Russia
Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...
Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...
Инструменты высоконагруженных проектов - кэширование и очереди, Вячеслав Моск...
Ontico
Эффективное управление доступом к ИТ-ресурсам
Эффективное управление доступом к ИТ-ресурсамЭффективное управление доступом к ИТ-ресурсам
Эффективное управление доступом к ИТ-ресурсам
Nick Turunov
Учет и управление IP-ресурсами сети
Учет и управление IP-ресурсами сетиУчет и управление IP-ресурсами сети
Учет и управление IP-ресурсами сети
Cisco Russia
Jelastic для разработчиков ПО
Jelastic для разработчиков ПОJelastic для разработчиков ПО
Jelastic для разработчиков ПО
Dmitry Lazarenko

More from Andrey Markelov (13)

Openstack birhtday 2016 Ericsson OPNFV (Russian)
Openstack birhtday 2016 Ericsson OPNFV (Russian)Openstack birhtday 2016 Ericsson OPNFV (Russian)
Openstack birhtday 2016 Ericsson OPNFV (Russian)
Andrey Markelov
Cloud for Telco & NFV (OpenStack)
Cloud for Telco & NFV (OpenStack)Cloud for Telco & NFV (OpenStack)
Cloud for Telco & NFV (OpenStack)
Andrey Markelov
OpenStack и Docker: вместе и по отдельности
OpenStack и Docker: вместе и по отдельностиOpenStack и Docker: вместе и по отдельности
OpenStack и Docker: вместе и по отдельности
Andrey Markelov
Введение в Docker
Введение в Docker Введение в Docker
Введение в Docker
Andrey Markelov
OpenShift 2.2
OpenShift 2.2OpenShift 2.2
OpenShift 2.2
Andrey Markelov
CloudForms 3
CloudForms 3CloudForms 3
CloudForms 3
Andrey Markelov
Red Hat Enterprise Virtualization. Технический обзор
Red Hat Enterprise Virtualization. Технический обзорRed Hat Enterprise Virtualization. Технический обзор
Red Hat Enterprise Virtualization. Технический обзор
Andrey Markelov
Red Hat Storage 3.0
Red Hat Storage 3.0Red Hat Storage 3.0
Red Hat Storage 3.0
Andrey Markelov
RHEL 7. Контейнеры и Docker
RHEL 7. Контейнеры и DockerRHEL 7. Контейнеры и Docker
RHEL 7. Контейнеры и Docker
Andrey Markelov
Средства обеспечения высокой доступности сервисов в RHEL
Средства обеспечения высокой доступности сервисов в RHELСредства обеспечения высокой доступности сервисов в RHEL
Средства обеспечения высокой доступности сервисов в RHEL
Andrey Markelov
Настройка производительности. Планировщик ввода/вывода
Настройка производительности. Планировщик ввода/выводаНастройка производительности. Планировщик ввода/вывода
Настройка производительности. Планировщик ввода/вывода
Andrey Markelov
Open source private cloud. ROSS-2011. Markelov
Open source private cloud. ROSS-2011. MarkelovOpen source private cloud. ROSS-2011. Markelov
Open source private cloud. ROSS-2011. Markelov
Andrey Markelov
Openstack birhtday 2016 Ericsson OPNFV (Russian)
Openstack birhtday 2016 Ericsson OPNFV (Russian)Openstack birhtday 2016 Ericsson OPNFV (Russian)
Openstack birhtday 2016 Ericsson OPNFV (Russian)
Andrey Markelov
Cloud for Telco & NFV (OpenStack)
Cloud for Telco & NFV (OpenStack)Cloud for Telco & NFV (OpenStack)
Cloud for Telco & NFV (OpenStack)
Andrey Markelov
OpenStack и Docker: вместе и по отдельности
OpenStack и Docker: вместе и по отдельностиOpenStack и Docker: вместе и по отдельности
OpenStack и Docker: вместе и по отдельности
Andrey Markelov
Red Hat Enterprise Virtualization. Технический обзор
Red Hat Enterprise Virtualization. Технический обзорRed Hat Enterprise Virtualization. Технический обзор
Red Hat Enterprise Virtualization. Технический обзор
Andrey Markelov
RHEL 7. Контейнеры и Docker
RHEL 7. Контейнеры и DockerRHEL 7. Контейнеры и Docker
RHEL 7. Контейнеры и Docker
Andrey Markelov
Средства обеспечения высокой доступности сервисов в RHEL
Средства обеспечения высокой доступности сервисов в RHELСредства обеспечения высокой доступности сервисов в RHEL
Средства обеспечения высокой доступности сервисов в RHEL
Andrey Markelov
Настройка производительности. Планировщик ввода/вывода
Настройка производительности. Планировщик ввода/выводаНастройка производительности. Планировщик ввода/вывода
Настройка производительности. Планировщик ввода/вывода
Andrey Markelov
Open source private cloud. ROSS-2011. Markelov
Open source private cloud. ROSS-2011. MarkelovOpen source private cloud. ROSS-2011. Markelov
Open source private cloud. ROSS-2011. Markelov
Andrey Markelov

Обзор Red Hat Directory Server и RHEL IdM

  • 1. Обзор Red Hat Directory Server и RHEL IdM Andrey Markelov RHCA Red Hat, Presales Solution Architect
  • 2. План выступления ● Red Hat Directory Server ● Red Hat IdM 2
  • 4. Red Hat Directory Server ● Стандартный совместимый сервер LDAP v2 и v3 ● Netscape, 2004 ● Высокая производительность, доступность и масштабируемость через мульти- мастерную репликацию ● Избыточность для отказоустойчивости, балансировки нагрузки ● Одновременные обновления с разрешением конфликтов ● Нет единой точки отказа 4
  • 5. Red Hat Directory Server ● Высокопроизводительный LDAP v2 and v3 ● Высокая доступность – Поддержка Directory Server репликаций ● Централизованное хранилище информации о ● Идентификация пользователей пользователях ● Доступ к OS через NIS или PAM ● Информация о пользователях шлюзы ● Имя, данные, пароли, организации, ● Поддерживает Kerberos через SASL группы ● Интегрированная поддержка ● Имена компьютеров, информация о сертификатов X.509 группах ● Встроенные API для внешних ● Синхронизация с Microsoft AD вызовов ● Политики ● Контроль доступа на нескольких ● Настройки приложений уровнях ● Профайлы пользователей ● Использование “внешних” ● Права доступа критериев как: тип соединения, ● Каталог, а не база данных день недели, время, имя хоста, IP ● Оптимизирован для чтения адрес ● Организован вокруг пользователей, ● Использование групп (“инженеры”) машин и политик или ролей (“руководитель”) ● LDAP ● Веб интерфейс или командная строка 5
  • 6. Red Hat Directory Server 6
  • 7. IdM в Red Hat Enterprise Linux ● Интегрированная аутентификация и контроль доступа для пользователей, хостов и сервисов – без дополнительной платы с каждой подпиской на RHEL ● Целостное и законченное IdM решение для Linux/Unix систем ● Интероперабельность с доменами Microsoft Active Directory ● Решение, основанное на стандартных, проверенных временем технологиях ● Простое и прозрачное внедрение, управление и понимание того, как работает процесс аутентификации и применения централизованных политик ● Гибкие правила ограничения доступа на основе sudo, хостов и других критериев ● Универсальные политики паролей для пользователей ● Интеграция сервисов Linux/Unix; Kerberos SSO с NFS и централизованными инструкциями для AutoFS, Ключами SSH и пользователями SELinux. ● Естественный путь миграции с NIS и LDAP 7 ● До 20 серверов и реплик и неограниченное число клиентов
  • 8. IdM в Red Hat Enterprise Linux 8
  • 10. System Security Services Daemon Client NSS Identity Responder Provider Identity Server Boundary Client Domain Network Cache SSSD Provider Auth PAM Provider Client Responder Authentication Server 10
  • 11. IdM vs RHDS Red Hat Directory Server Identity Management LDAP для любых применений Только для IdM Гибкость - “сделай сам” Интеграция и контроль Схема “по умолчанию” Схема, оптимизированная под IdM Утилиты LDAP + управление Утилиты, написанные на Python + экземплярами серверов управление экземплярами серверов Консоль - “толстый” клиент Веб интерфейс LDAP аутентификация Kerberos (или LDAP) аутентификация Двунаправленная синхронизация с AD: Только из AD; только пользователи пользователи и группы Отдельный продукт Бесплатно с любой подпиской RHEL 11
  • 12. Спасибо! Андрей Маркелов andrey@redhat.com twitter.com/amarkelov