我正在研究为用户提供跨多台计算机的单一身份的软件。也就是说,用户应该在每台计算机上拥有相同的权限,并且该用户应该可以访问他或她在每台计算机上的所有文件(漫游主目录)。这个总体思路似乎有很多解决方案,但我正在努力确定最适合我的解决方案。以下是一些详细信息以及要求:
我听说过几种技术/组合来实现我的目标,但我不确定每种技术/组合的后果。
除了我应该研究哪条路径的建议之外,有人有任何特别有用的指南吗?正如粗体文本指出的那样,LDAP 看起来是最佳选择,但我对安全方面的实现细节(Keberos?NFS?)特别感兴趣。
我们有 15 台 Debian 服务器,而且还在不断增加。
什么是集中用户管理的简单、轻量级的方法?用例将在所有服务器上添加用户,调整特定服务器上的用户访问权限,从所有服务器中删除用户。
LDAP 是一个选项,但似乎对我的需求来说太满了。我更喜欢 useradd/groupadd 的简单性,只是分布在多台机器上。Web 界面会很好但不是必需的。Git 界面可能真的很酷。