选择 Red Hat Directory Server vs FreeIPA vs Other

Rav*_*ole 4 redhat user-management authentication

我正在建立一个新的小型网络。大约 10 个服务器位于 3 个站点,总共只有 3 个用户。所有人都在运行 RHEL 6.1。我希望有集中的用户管理,尤其是有一个单一的密码,让我们的生活更轻松。简单是这里的目标。我们三个是没有系统管理员技能的开发人员。

有人向我指出了商业 Red Hat Directory Server。它看起来像我想要的那样,但它很昂贵,并且针对拥有数千台服务器和用户的公司。

我还发现了 IPA,Red Hat 最近(从 6.1 开始)将其集成为他们的“企业身份管理指南”的一部分,并且可以通过 yum 从他们的 repos 作为 ipa-server 获得。我认为这是删除了“免费”的 FreeIPA。这个产品也可能做我想做的。我的印象是它更新了,如果没有强大的商业支持,我担心它最终只会让我的生活更加艰难。

解决这个问题的老式方法似乎是对某种 LDAP + PAM + 任何系统进行管道录音。对于我们这个小而缺乏经验的团队来说,这听起来真的很混乱。

所以,问题是:任何有经验的人都可以比较和对比 RH 目录服务器与 IPA 吗?我的情况有明显的赢家吗?

Ril*_*ndo 5

IPA 是一个身份解决方案堆栈,其中包括以下内容:

  • LDAP
  • Kerberos
  • NTP
  • 域名系统

Red Hat Directory Server 只是一个 LDAP 实现——顺便说一下,它基于 Fedora 389 Directory Server,而后者又包含在 IPA 中。

顺便提一下,RHEL 6.1 中的 IPA 作为技术预览包含在内。IPA 有望成为金牌并得到 RHEL 6.2版本的全面支持。