devops框架的关注点(之LDAP的分析和选择)
devops框架的关注点(之LDAP的分析和选择)
2024-06-29 07:20:38  作者:他毁她  网址:https://m.xinb2b.cn/know/qlk318795.html

统一身份认证

devops框架的关注点(之LDAP的分析和选择)(1)

最近在建设公司

单点登录

单点登录:(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的 定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。 单点登录网络生活中随处可见,比如登录了QQ客户端,然后你可以打开腾讯微博,QQ空间,QQ邮箱, 校友录等等一系列的应用,这时候我们不需要在一个个再输入用户名和密码了,作为受信任的站点,就可 以直接登录了。这些我们都已经习以为常了,其实这就是单点登录的例子,离我们一点都不遥远。但作为 一个开发者,不只是要使用其功能,更要明白其原理并开发出支持单点登录的应用出来。

需求

从个人的角度

入职后每个人会接触多个系统,项目管理系统,需求管理系统,代码仓库,持续集成,文件服务器,有八 个系统就有八个密码,每个系统用一个密码安全隐患较大,每个系统都用不同的密码也不容易记住。

从管理角度

公司需要一个统一认证系统,自助分配权限系统,定期审计,集中分配与追踪所有权限,便于记录。没有 的后果,操作与安全问题无法追溯,工作效率低。会占用大量人力去添加账户。建议建立统一认证系统与 自助分配权限的系统。人员复杂与传统公司不同我们人员不固定流动性较大更需要整体把握与权限,而且 需要定期审计。多项目情况下人员变动更为复杂。解决方案通过openLDAP或者ad进行权限划分配合一定的 二次开发,为什么不建议分组分散到各个系统,添加人员与迁移成本非常高。

单点登录 (SSO)

为用户提供一组用户名和密码来登录需要访问的所有应用,让他们的生活更加轻松。无缝集成 Nginx,Ftp,Gitlab,Jenkins,Jira、Confluence 和 Bitbucket 等所有产品,为用户提供单点登录 (SSO) 体 验。

集中多个目录

如果公司属于集团或者已有统一认证,windowsad或ldap需要集成多个已有目录,将任意目录组合映射到 单个应用(非常适用于管理不在主目录中的用户),然后在同一位置管理身份验证权限。开始使用适用于 AD、LDAP、Microsoft Azure AD、Novell eDirectory 等的连接器。您甚至可以创建自己的自定义连接 器。

Ldap协议

市面上只要你能够想像得到的所有工具软件,全部都支持 LDAP协议。比如说你公司要安装一个项目管理 工具,那么这个工具几乎必然支持 LDAP协议,你公司要安装一个 bug管理工具,这工具必然也支持 LDAP协议,你公司要安装一套软件版本管理工具,这工具也必然支持 LDAP协议。 LDAP协议的好处就是 你公司的所有员工在所有这些工具里共享同一套用户名和密码,来人的时候新增一个用户就能自动访问所 有系统,走人的时候一键删除就取消了他对所有系统的访问权限,这就是 LDAP。

Ldapserver方案

公司搭建LDAP Server的几个方案。

crowd3 什么是Crowd?

以下是来自官网的介绍: 能够管理来自多个目录(Active Directory、LDAP、OpenLDAP 或 Microsoft Azure AD)的用户,并在 一个位置控制应用身份验证权限。

为什么考虑crowd3? Atlassian产品中最知名的就是confluence和jira。confluence和jira易用性和专业性。收费较高,公司使用 不建议使用破解版本。有webui易用性较强。

Freeipa

FreeIPA是一款集成的安全信息管理解决方案。FreeIPA包含Linux (Fedora),389 Directory Server MIT Kerberos, NTP, DNS, Dogtag (Certificate System)等等身份,认证和策略功能。搭建可以用 Redhat,Fedora,Centos搭建。有webui但是专业性较强,配置复杂。

Openldap

openLDAP,这个比较著名,yum可以直接安装。openldap开发用c和c 实现的。配置较为复杂为命令 式的配置。可以采用docker搭建。无webui使用复杂。可以采用docker搭建,apt搭建,yum搭建,编译 搭建。

Appacheds

Appacheds提供客户端与server端。Appacheds为java实现。

WindowsAD

WindowsAD是一个常见方案,Windows Server也是一个常见方案。Windows Ad可以快速通过 windows Server搭建统一认证还可以同时管理笔记本。

Ldap客户端方案

PhpLDAPAdmin 是web版本的ldap客户端用web管理较为方便。

Apache Directory Studio java版本

客户端。

LDAP Admin LdapAdmin是一个常用的客户端界面较为简单。

选型对比后的结果

crowd3收费,openldap过于简陋,freeipa过于复杂。WindowsAD管理windows电脑,Appacheds管 理openldap相关认证。

最近帮忙建设公司部门的devops 系统,记录一些信息。如果有前辈可以一起交流,相互学习。如果您公司也想搭建也欢迎留言交流。,
  • 储蓄险的十大特点(新一年首度更新)
  • 2024-06-29新一年首度更新储蓄险越来越被关注,后台中相关的咨询和保单诊断也是越来越多但很多人买的都有问题像投保前相信了保险公司宣传的收益,发现前几年收益确实还可以,几年过去了,收益莫名掉了一个档;或者买了投连险,最后连本金都收。
  • 属狗的人为什么不适合养动物(属狗的人养什么宠物好)
  • 2024-06-29属狗的人养什么宠物好属狗的人养什么宠物好?生肖狗不适宜养什么宠物?狗是人类最忠诚的朋友,是我们最忠实的伙伴,绝大部分人都会认可狗有灵性的说法不过狗也有许多不雅的形容词狗是人类最忠诚的朋友,是我们最忠实的伙伴,绝大部分人都。
  • 屁为什么是有毒的气体(其实是可以点燃的)
  • 2024-06-29其实是可以点燃的“屁”产生于人体之中,却不能留存于人体之内,从“屁”形成的那一刻起,它唯一的使命就是要设法离开我们的身体​放屁一直都被视为一种不雅的行为,特别是在封建社会,一个女人如果放屁被旁人所知,那么生命也就走到。
  • 鲜鱿最好吃的做法(爆炒鲜鱿详细制作方法)
  • 2024-06-29爆炒鲜鱿详细制作方法色泽鲜明、鲜鱿洁白如玉、不出水不出油By刘双全用料鲜鱿200克青红椒100克香葱50克姜蒜少许做法步骤1、主辅料2、水沸腾后下锅飞水3、飞出来的效果4、辅料炒至断生倒出5、料头煸香6、一起翻炒出香味7。
  • s1夷陵几队能破防(S1专楼都不如妹妹)
  • 2024-06-29S1专楼都不如妹妹作者:千里茜@白鹅纪《魔法少女☆伊莉雅剧场版雪下的誓言》(以下简称魔伊剧场版)就在上周已经可以付费网络观看了,不知道大家有没有先睹为快呢?这部被戏称“卫宫巨侠传”的剧场版,对应了原作漫画平行世界卫宫士。
  • 皇太极独宠海兰珠的宠文 皇太极独宠海兰珠
  • 2024-06-29皇太极独宠海兰珠的宠文 皇太极独宠海兰珠文|飞鱼说史公元1641年,皇太极率领八旗劲旅和蒙古科尔沁的铁骑,在松山锦州与明朝洪承畴率领的明军展开了大决战双方你来我往,数十万大军勇猛拼杀,皇太极志在必得,想要一举摧毁明朝的这一股顽强抵抗的部队不。
  • 手机摄影拍照技巧和方法(一定要学会这13种手机摄影技巧)
  • 2024-06-29一定要学会这13种手机摄影技巧很多朋友在游玩时都喜欢把美景拍下来,一般都会自带相机,但是如果忘带了该怎么办?是不是会因为看到一处非常美得景色但却无法把它留下来而苦恼?或者从来不喜欢带相机,却只有手机的朋友,总感觉自己手机拍的照片不。
  • 瘦腿袜的作用(瘦腿袜真的有用吗)
  • 2024-06-29瘦腿袜真的有用吗瘦腿袜真的有用吗?所谓的“瘦腿袜”实际上就是静脉曲张袜,是一种物理性的“保健袜”,主要通过特殊强压部位的“压力”来达到“瘦腿”的效果对于肌肉型的女性来说,“瘦腿”的效果不是十分明显由于瘦腿袜中含有锗、。
  • 国内限牌城市有哪些(下一个限牌城市是谁)
  • 2024-06-29下一个限牌城市是谁杭州突然之间限牌了,下一个限牌城市是谁?请看车主之家基于数据的分析点评【策划:车主之家编辑部 撰文:谭志康徐彬桓贺小林朱骏】2014年3月26日,狼来了故事最终上演,继北京、上海、广州、天津、贵阳后,。
  • 莱昂纳多年轻时可谓帅惨绝人寰(这不是泰坦尼克)
  • 2024-06-29这不是泰坦尼克一个陈旧而经典的莎士比亚故事,如何翻拍出新意?1996年,那时巴兹·鲁赫曼还没有执导将他送入国际一流导演行列的《红磨坊》和《了不起的盖茨比》,莱昂纳多也还要再等一年才出演让他从此家喻户晓的《泰坦尼克号。
  • 羊蝎子最正宗做法(正宗羊蝎子做法大揭秘)
  • 2024-06-29正宗羊蝎子做法大揭秘大家好,我是小青在冬天正是吃火锅的季节,冬天吃火锅吃起来非常的舒服,今天就分享一个羊蝎子火锅的家常做法,软烂入味,涮肉涮菜吃都非常的香,做法简单,两分钟就能学会羊蝎子火锅首先准备一些羊蝎子,羊蝎子最好。
  • 长度与时间测量公式(1.0长度与时间的测量)
  • 2024-06-291.0长度与时间的测量1.我国1元硬币的直径最接近于()(A)2μm(B)2mm(C)2cm(D)2dm2.小宇同学测量物理课本宽度的四次结果如下,其中有一次是记录错误,这一次是()(A)17.31cm(B)17.32cm。