Je suis à la recherche d'une bonne alternative open source à Active Directory qui peut gérer:
- Autorisation / authentification
- Stratégie de groupe
- Réplication et surveillance de l'approbation
De plus, existe-t-il des systèmes consolidés qui gèrent ces responsabilités?
Edit: Étant donné que beaucoup ont demandé plus de détails, j'essaie d'offrir un service mettant en place une infrastructure pour les organisations, des configurations matérielles / logicielles, en ce moment je regarde une pile Linux, à la fois des bureaux et des serveurs, mais une pile hybride est possible, et j'étudie des alternatives.
Réponses:
FreeIPA est un projet qui vise à répliquer une grande partie des fonctionnalités fournies par Active Directory.
www.freeipa.org
la source
Samba peut faire certaines des choses qu'AD peut faire, mais je ne suis pas sûr de l'appeler une alternative à part entière. Jetez un œil à cette intro de Samba pour voir si elle répondra à vos besoins.
la source
J'utilise GoSa comme serveur AD:
GOsa² fournit un cadre GPL puissant pour la gestion des comptes et des systèmes dans les bases de données LDAP. L'utilisation de GOsa² permet aux administrateurs système de gérer facilement les utilisateurs et les groupes, les clients légers et lourds, les applications, les téléphones et les télécopies, les listes de distribution de courrier et de nombreux autres paramètres. En conjonction avec FAI (Installation entièrement automatique), GOsa² permet l'installation hautement automatisée de systèmes préconfigurés. GOsa² fournit donc un point d'administration unique basé sur LDAP pour les grands et les petits environnements, rendant ainsi l'administration des utilisateurs et des systèmes et de tous les paramètres associés gérable et facile.
Plus d'informations sur https://oss.gonicus.de/labs/gosa/
la source
Il n'y a pas d'alternative open source qui soit même proche des fonctionnalités d'Active Directory, à partir de 2009 de toute façon.
Comme MrDenny a commenté votre question - si vous avez besoin de tout cela, utilisez simplement Active Directory, en supposant que vous prenez en charge les clients Windows.
la source
Je pense que vous pourriez jeter un œil au serveur compatible open source Apache Directory LDAP v3 http://directory.apache.org
la source
Si vous étudiez les systèmes Windows, je ne pense pas qu'il existe un cadre complet. Dans le monde Unix, certains projets tentent de couvrir la majeure partie de celui-ci en utilisant des arborescences LDAP, NIS, PAM, NFS / AFS et certains outils de provisioning.
Regardez par exemple le projet Athena et Andrew .
Certains projets comme OpenSSO vont prendre en charge certains aspects politiques, mais optimisés pour les applications.
la source
Comme il n'a pas encore été mentionné, 389 Directory Server serait-il une alternative?
la source
Il n'y a pas d'alternative open source qui puisse faire tout cela. Samba peut faire un sous-ensemble utile. Pourquoi demandes-tu?
la source
Samba 4 , qui est toujours en version bêta, vise à être une alternative solide à AD.
la source
Si vous cherchez quelque chose dans l'arène SOHO, alors "SME Server" peut faire l'affaire.
http://wiki.contribs.org
Je l'ai récemment trouvé et j'ai joué avec sur une boîte de test. Cela semble assez solide.
Il s'occupera de tout ce qui est normal; partage de fichiers / d'impression, Web, e-mail et NAT.
Il agira également comme un ancien PDC de style NT.
Une belle critique peut être trouvée ici http://www.theregister.co.uk/2010/11/17/review_sme_server/
la source
LDAP vous fournira une alternative Active Directory, mais il n'y a actuellement aucune alternative pour la stratégie de groupe que j'ai trouvée. Je sais que quelqu'un d'autre a dit que opensso le fera à l'avenir, et j'ai entendu la même chose à propos de Samba. Comme je l'ai dit, il n'y a actuellement pas de remplacement de stratégie de groupe. Si vous en trouvez un, n'hésitez pas à le partager.
la source
Le service LDS (Lightweight Directory Service) dans Server 2008 est essentiellement le même moteur de réplication qu'AD utilise et vous pouvez configurer des utilisateurs et des groupes dans l'instance à des fins d'authentification et d'autorisation. Ajoutez-le simplement en tant que rôle à partir du gestionnaire de serveur après avoir installé le système d'exploitation.
la source
Avez-vous regardé le serveur Resara? C'est un PDC Active Directory open source et un serveur de fichiers basé sur samba4. http://www.resara.org
la source